摘要:        
题目名称:Simple_SSTI_2 题目名称:Simple_SSTI_2 题目wirteup: 题目wirteup: 启动题目场景,获得靶场网站,访问网站,页面显示url连接需要连接一个 flag参数 启动题目场景,获得靶场网站,访问网站,页面显示url连接需要连接一个 flag参数 http:/    阅读全文
posted @ 2021-12-15 17:10
渗透测试中心
阅读(18791)
评论(0)
推荐(0)
        
            
        
        
摘要:        
题目名称:从0到1CTFer成长之路-Web文件上传 题目名称:从0到1CTFer成长之路-Web文件上传 题目名称:从0到1CTFer成长之路-Web文件上传 题目名称:从0到1CTFer成长之路-Web文件上传 题目wirteup: 启动题目场景,获得题目靶场,访问网站,发现是一个文件上传漏洞,    阅读全文
posted @ 2021-12-15 17:07
渗透测试中心
阅读(3192)
评论(0)
推荐(0)
        
            
        
        
摘要:        
一、查找备份文件 1.通过https://github.com/maurosoria/dirsearch进行目录扫描 python3 dirsearch.py -u http://10.10.10.175:32770 -e * 2.最终获得index.php.bk备份文件,然后下载下来查看源码,即可    阅读全文
posted @ 2021-12-15 17:01
渗透测试中心
阅读(1940)
评论(0)
推荐(0)
        
            
        
        
摘要:        
DES弱加密之easy_BlockCipher 下载附件得到2个文件: https://adworld.xctf.org.cn/media/task/attachments/5b8bcb28546b4423b481b13149abc99f.zip 分析题目,题目中给出了加密时的代码。 des-ofb    阅读全文
posted @ 2021-12-15 16:59
渗透测试中心
阅读(997)
评论(0)
推荐(0)
        
                    
                
浙公网安备 33010602011771号