Ctf Flag Hunting

CTF 挑战中的 Flag 搜索策略。当通过 RCE/LFI/SQLi/webshell 等方式获得目标访问权限后、使用常规 ls/cat 命令找不到 flag 时使用。覆盖文件系统、数据库、环境变量、源码、内存等所有 flag 可能的存储位置。按成功率排序的搜索优先级——先试标准路径,再搜索全盘

wgpsec 2113316 4 files · 11.1 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/ctf/ctf-flag-hunting commit 21133166d2

Frequently asked questions

npx skillmds@latest add wgpsec/ctf-flag-hunting