摘要:
个人只做了一道web一道crypto Web02 打开赛题环境地址,是登录界面,进去后获取hash值 用户名或密码随意 我们访问到的flag界面 ** **进去后这里有个输入框测试下可以进行xss 又根据/flag提示需要boss来访问这个路径,编写脚本构造payload进行访问,字符串编码下 im 阅读全文
posted @ 2024-10-30 19:05
1nnya
阅读(39)
评论(0)
推荐(0)
摘要:
主要做web方向,misc和crypto有几题也看了一下 Web ez!http ez_md5 这里的<font style="background-color:rgb(249, 242, 244);">$_REQUEST</font>变量获得GET或POST的参数,值的注意的是,如果通过不同的方式 阅读全文
posted @ 2024-10-30 18:58
1nnya
阅读(72)
评论(0)
推荐(0)

浙公网安备 33010602011771号