摘要: web签到 步骤 打开发现需要GET传参但并未指明参数,多次尝试发现只需要传入?1即可; 传入发现需要post一个2,多次尝试发现并没有反应,于是使用burpsuite 在params里填好参数后发现2后面多了一个等号,然后就传参成功,并且发现php代码; 明显是使用PHP伪协议查看源文件即可获得f 阅读全文
posted @ 2020-09-26 12:42 lcdm123 阅读(107) 评论(0) 推荐(0)
摘要: 虚拟机:Ubuntu18 服务器版 开始搭建 在虚拟机上安装docker; $ sudo docker search webgoat 查找webgoat镜像; $ sudo docker pull webgoat/webgoat-8.0 拉取镜像; $ sudo docker run -dt --n 阅读全文
posted @ 2020-08-15 15:05 lcdm123 阅读(1144) 评论(0) 推荐(0)
摘要: 2020 年 天翼杯签到题 题目描述:赛方给出了一个6G的大文件让我们下载,但是速度只有几k,明显不可能靠下载完成获取flag 当时看见这签到提的时候完全不会,毫无头绪,比赛完才看见大佬说需要使用curl分片下载 curl分片下载前提 服务器需要支持 HTTP Range Request,可以用cu 阅读全文
posted @ 2020-08-15 15:04 lcdm123 阅读(664) 评论(0) 推荐(0)
摘要: PicGo 安装PicGo软件; 创建GitHub图床 创建GitHub账户并且建立一个厂库,用于存储自己的图片; 配置PicGo 上图的Token需要在自己的github账户上获取 然后选择最下方的创建即可; 配置成功后,之后偶尔上传图片时可能会出现错误,可以重启PicGo即可(别问为什么,玄学) 阅读全文
posted @ 2020-08-15 13:26 lcdm123 阅读(258) 评论(0) 推荐(1)
摘要: 安装 sudo apt-get update sudo apt-get -y install apt-transport-https ca-certificates curl software-properties-common # step 2: 安装GPG证书 curl -fsSL http:/ 阅读全文
posted @ 2020-08-14 14:31 lcdm123 阅读(95) 评论(0) 推荐(0)