摘要:
Polar靶场-签到题目 此题目发现两种解题方式: 第一种:前段绕过 删除页面的disabled="disabled",提交ilovejljcxy获取flag 删除后会发现存在长度限制,这里需要进行修改 第二种:通过POST方式提交 访问界面,使用burp修改请求方法,将GET改为POST 通过查看 阅读全文
Polar靶场-签到题目 此题目发现两种解题方式: 第一种:前段绕过 删除页面的disabled="disabled",提交ilovejljcxy获取flag 删除后会发现存在长度限制,这里需要进行修改 第二种:通过POST方式提交 访问界面,使用burp修改请求方法,将GET改为POST 通过查看 阅读全文
posted @ 2025-05-15 22:08
Ktcc5
阅读(282)
评论(0)
推荐(1)

Polar靶场-浮生日记题目 题目考查:xss过滤 随意输入,查看输入参数 构造payload 进行尝试,发现对script进行过滤 双写进行绕过 结合之前的输入以及过滤,最终payload构造应满足 语句闭合+双写绕过 所以payload如下: "><scscriptript>alert('1')
Polar靶场-SWP题目 题目考查点:目录探测+代码审计 题目使用工具:dirsearch 查看题目提示,需要查看swp文件 扫描目录发现/.index.php.swp 访问查看swp文件,发现存在代码 通过对代码分析: 正则验证函数: jiuzhe():函数使用preg_match('/sys.
XXE漏洞1(无限制) XXE特征:在HTTP的Request报文出现一下请求报文,即表明此时是采用XML进行数据传输,就可以测试是否存在XML漏洞。 默认xxe,没有任何限制,可以直接读取flag XXE漏洞2(限制读取flag,etc可正常读取) 读取etc/passwd正常,但是读取flag回
浙公网安备 33010602011771号