上一页 1 2 3 4 5 6 ··· 11 下一页
摘要: 第四题 下载源码vscode打开直接搜索GET、POST、REQUEST 传入base64加密的函数名给e 密码为POST 菜刀连接 第五题 下载源码 vscode打开直接搜索,GET、POST、REQUEST 直接菜刀连接,密码assert 阅读全文
posted @ 2021-09-08 11:22 Tankcz 阅读(60) 评论(0) 推荐(0) 编辑
摘要: frida简介就不说了 下载 pip install fridapip install frida-tools frida --version 下载adb brew install android-platform-tools 下载完之后下载frida-server adb shell getpro 阅读全文
posted @ 2021-09-07 10:05 Tankcz 阅读(662) 评论(0) 推荐(0) 编辑
摘要: 下载源码 在源码中找到一句话 传入get和post的值,菜刀连接 其中$GET得到的是函数名 得到参数后是eval($_POST['GET']) 然后再传入GET的值 菜刀这样连 蚁剑好像连不上,eval函数好像也没用,试了一下可以用assert,也可以用system之类的 阅读全文
posted @ 2021-09-06 15:52 Tankcz 阅读(52) 评论(0) 推荐(0) 编辑
摘要: 源码 答案:https://www.cnblogs.com/chasjd/p/9383646.html PHP是最完美的语言!!! 阅读全文
posted @ 2021-09-05 16:03 Tankcz 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 下载一下源码 读一下,意思是输入的pass不能在1-9之间,但是在最后return处,判断了number是不是和 54975581388相等 因此是不在1-9之间而且和54975581388相等就返回True 在php中,数字和字符串比较,会把字符串转换为16进制数字再比较 因此number==54 阅读全文
posted @ 2021-09-04 16:52 Tankcz 阅读(93) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 11 下一页