跳至正文
回到 Projects

CTF / WEB SECURITY / NOTES

CTF NotesWeb 题型笔记

从快速检查清单到常见漏洞题型,整理成可直接翻阅的分析流程。

08篇整理笔记
01 CTF SQL 注入完整流程图 从参数发现到注入类型、数据库判断与常见利用路径的 SQL 注入排查流程。 02 SSRF 题型总分类与排查流程 围绕题型判断、协议探测、文件读取与内网访问的 SSRF 分析清单。 03 CTF SSTI 做题完整流程图 从可控点探测、模板引擎识别到上下文判断的 SSTI 解题流程。 04 CTF PHP 反序列化流程图 整理反序列化入口、可控数据、可用类与 POP 链的分析步骤。 05 CTF 文件上传题思路 围绕校验、存储、解析和后续利用整理的文件上传题型思路。 06 网站备份文件排查 常见备份后缀、编辑器残留、命名习惯与整站归档文件排查清单。 07 CTF Web Checklist 覆盖指纹识别、常查路径、参数测试与 SQLi 初测的通用检查清单。 08 CTF 文件包含题思路 整理本地与远程文件包含、伪协议读取及常见利用方向。