随笔分类 -  CTF

摘要:以下是个人理解,错误的地方请指出。。 题目网址 http://ctf5.shiyanbar.com/web/more.php 思路 题目就是思路,其实只要知道什么是ereg()截断漏洞,这题就简单了,关键是题目告诉我了,但我也不知道怎么去使用!!! 截断漏洞 这到底是什么鬼? 按漏洞的名称来看,既然 阅读全文
posted @ 2018-06-12 15:56 三千尺 阅读(233) 评论(0) 推荐(0)
摘要:题目地址 http://www.shiyanbar.com/ctf/1808 思路 按照解web题的思路 1,看按流程走一遍,在提交邮箱后,会弹出一个提示,然后点击确定,会离开闪现一个界面,又跳到另一个界面, 2,这里就可以使用burpsuite进行抓包,这期间也同时把第一个页面的数据包也抓到了。 阅读全文
posted @ 2018-06-11 16:00 三千尺 阅读(95) 评论(0) 推荐(0)