Loading

摘要: web前置技能 HTTP协议 请求方法 打开靶机,看到提示 提示说,需要使用 CTF**B 方法,才会把flag给我,使... 阅读全文
posted @ 2022-08-13 10:38 knsec 阅读(38) 评论(0) 推荐(0)
摘要: [极客大挑战 2019]BabySQL 尝试了单引号,出现报错,说明这里还是可能存在字符型注入。 直接使用万能钥匙注入,... 阅读全文
posted @ 2022-08-13 10:38 knsec 阅读(81) 评论(0) 推荐(0)
摘要: [RoarCTF 2019]Easy Calc 查看一下页面源码中,发现一个 calc.php 地址,访问一下。 给出... 阅读全文
posted @ 2022-08-13 10:38 knsec 阅读(137) 评论(0) 推荐(0)
摘要: [极客大挑战 2019]PHP 打开靶场,敏感的人可能已经发现重点了。 扫描一下备份文件,扫出来了 下载到本地看... 阅读全文
posted @ 2022-08-13 10:38 knsec 阅读(106) 评论(0) 推荐(0)
摘要: [ACTF2020 新生赛]BackupFile 应该是备份文件泄漏,扫一扫。 # 查看 index.php.bak 源码... 阅读全文
posted @ 2022-08-13 10:38 knsec 阅读(48) 评论(0) 推荐(0)