awesome-ctf-tricks 根据CTF知识点分类,提供典型题目环境和题解 目录 Web SQL注入(SQL Injection,SQLi) 跨站脚本攻击(Cross Site Scripting,XSS) 跨站请求伪造(Cross Site Request Frogery,CSRF) 服务端请求伪造(Server Side Request Frogery,SSRF) 暴力破解 XML外部实体(XML External Entities,XXE)注入 代码执行 文件上传 文件包含 反序列化 PHP语言特性 Pwn 资源 SQL注入 跨站脚本攻击 跨站请求伪造 服务端请求伪造 暴力破解 XML外部实体注入 PHP语言特性