摘要:
Web colorful_snake 来玩贪吃蛇~ Ctrl+U 查看源代码,然后查看game.js 搜索if判断语句,发现Unicode编码,解码后获得flag NSSCTF{9f878ec3-3b75-4b0f-a4c4-2a4a116c20d1} NSS_HTTP_CHEKER 来看看你的HT 阅读全文
Web colorful_snake 来玩贪吃蛇~ Ctrl+U 查看源代码,然后查看game.js 搜索if判断语句,发现Unicode编码,解码后获得flag NSSCTF{9f878ec3-3b75-4b0f-a4c4-2a4a116c20d1} NSS_HTTP_CHEKER 来看看你的HT 阅读全文
posted @ 2023-10-20 22:09
Fab1an
阅读(530)
评论(0)
推荐(0)

官方WP NewStarCTF 2023 Week2 官方WriteUp NewStarCTF 2023 Week2 官方WriteUp.html Web include 0。0 <?php highlight_file(__FILE__); // FLAG in the flag.php $fil
网站链接: 春秋云境.com 春秋云境:CVE-2022-29464 靶标介绍: WSO2文件上传漏洞(CVE-2022-29464)是Orange Tsai发现的WSO2上的严重漏洞。该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP文件在WSO2服务器上获得
官方WP https://shimo.im/docs/XKq421EBKzFyRzAN/read NewStarCTF 2023 Week1 官方WriteUp.html Misc CyberChef's Secret 下载附件后,是一个压缩包,解压后获得flag.txt 打开txt发现是base加
2023 羊城杯 WriteUp By Xp0int 2023羊城杯附件.zip Web-1 题目名称: D0n't pl4y g4m3!!! 题目内容: 小明不小心沉迷⚪⚪的东西把源码和猫猫搞丢了,请帮他找回来。请访问/p0p.php 【Flag完整格式一般为:flag{}或者DASCTF{},只
题目链接: 青少年CTF训练平台 | 原中学生CTF平台 | 青少年CTF (qsnctf.com) 打开后是这样的 先查看一下源代码,使用快捷键Ctrl + U,然后查看一下这个main.js文件 直接搜索if判断语句,发现JSfuck编码,并且发现主要部分乱码了 那先看看jsfuck解码的明文是
1. 一个有文化的人不知道国家和世界目前发生了些什么事,这是很可悲的…… 2. 是的,他在我们的时代属于这样的青年:有文化,但没有幸运地进入大学或参加工作,因此似乎没有充分的条件直接参与到目前社会发展的主潮之中。而另一方面,他们又不甘心把自己局限在狭小的生活天地里。因此,他们往往带着一种悲壮的激情,
PHP特性03 双写绕过 PHP特性04 过滤了flag,使用通配符 * ?
打开网站,查看源代码 发现Secret.php 它说不是从https://Sycsecret.buuoj.cn访问的不可以 我们直接用BP抓包,送到重发器,添加referer 因为 【网络基础】HTTP协议 | 狼组安全团队公开知识库 (wgpsec.org) 重发后显示要使用Syclover浏览器
web13 技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码 打开页面查看源码 这里有几个页面,查看这个页面href="Products.html"> 发现了一个PDF文件 写有敏感信息 访问http://fb6181b6-b0a5-4af6-8eae-7a4441152e9d.cha
浙公网安备 33010602011771号