会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ShEn9
博客园
首页
新随笔
联系
订阅
管理
[置顶]
书单
摘要:
阅读全文
posted @ 2020-12-02 20:41 ShEn9
阅读(97)
评论(0)
推荐(0)
2020年12月6日
【BUUCTF】WEB篇4:[极客大挑战 2019]Knife
摘要: 照例打开环境F12看看有啥特殊的没 原来是菜刀丢了,那丢了就再去买一把吧(雾) 说正经的,页面名字是“白给的shell”、菜刀、eval($_POST["Syc"])那不如把网址和Syc放到菜刀里面试试? 我用的是蚁剑,跟菜刀的功能没有太大区别,只是因为界面好看而已2333333 好家伙,真白给 f
阅读全文
posted @ 2020-12-06 15:45 ShEn9
阅读(116)
评论(0)
推荐(0)
【BUUCTF】WEB篇3:[极客大挑战 2019]Havefun
摘要: 进去以后直接F12看看源代码啥情况 发现如果get cat=dog,会输出syc{cat_cat_cat_cat} 那就来个?cat=dog试试 好家伙 ?就这?看不起谁呢? flag{f975e43c-6b1d-4305-a231-d9f9be7ea574}
阅读全文
posted @ 2020-12-06 15:32 ShEn9
阅读(72)
评论(0)
推荐(0)
2020年12月5日
【BUUCTF】WEB篇2:[极客大挑战 2019]Secret File
摘要: 进去环境,直接F12看看都有啥 发现唯一有价值的就是给了一个/Archive_room.php的提示 我们把/Archive_room.php输到网址里看看能出来什么(O_o)?? 好家伙,给了一个按钮,发现按下以后要跳转到./action.php,那我们就点进去看看跳转 ?end.php?我act
阅读全文
posted @ 2020-12-05 23:32 ShEn9
阅读(74)
评论(0)
推荐(0)
2020年12月2日
【BUUCTF】WEB篇1:[HCTF 2018]WarmUp
摘要: 来源:BUUCTF 进入页面: F12查看源代码: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-sc
阅读全文
posted @ 2020-12-02 12:25 ShEn9
阅读(151)
评论(0)
推荐(0)
公告