摘要: 这道题,也是费了很大的劲,慢慢理解慢慢消化,今天,才开始把wp写出来 首先我们先扫描一波目录,用dirsearch扫一手,发现有robots.txt文件 dirseach自带的字典在db目录下,使用格式以及常用参数如下:py dirsearch.py -u [target url] -e * -u后 阅读全文
posted @ 2020-12-08 17:58 junlebao 阅读(3526) 评论(0) 推荐(4) 编辑
摘要: 打开靶机,发现什么也没有,因为极客大挑战有hint.txt,里面说尝试换一种请求的方式,bp抓包,然后发送了POST请求,出现了下面的界面 这个还是挺简单的,因为是极客大挑战上的第一波题,关键是这个如果不是用POST请求,就会出现类似报错的信息。紧接着就是isset这个很好绕过,我们要传参,这个 肯 阅读全文
posted @ 2020-12-08 15:54 junlebao 阅读(1458) 评论(0) 推荐(0) 编辑