BUUCTF-WEB-[极客大挑战 2019]Havefun
摘要:#BUUCTF-WEB-[极客大挑战 2019]Havefun ###1. 打开网址并查看源码(F12),发现了是PHP审计 ###2. 只需GET方法即可获得flag,根据提示输入以下代码即可 'url'?cat=dog
阅读全文
posted @
2021-01-14 20:06
千丶颜
阅读(111)
推荐(0)
BUUCTF-WEB-[极客大挑战 2019]EasySQL 1
摘要:#BUUCTF-WEB-[极客大挑战 2019]EasySQL 1 ###1. 打开网址是一个简单的登陆界面 ###2. 简单的打量一番,这里使用万能密码即可进行注入即可得到flag ###3. 简单的了解万能密码 原理:SQL语句sql="select * from user where user
阅读全文
posted @
2021-01-14 16:04
千丶颜
阅读(1992)
推荐(0)
BUUCTF-WEB-WarmUp
摘要:#BUUCTF-WEB-WarmUp ###1. 打开网址并查看源码(F12),发现了source.php文件。 ###2. 打开soure.php文件(URL/source.php),发现如下代码,进行代码审计。 <?php highlight_file(__FILE__); class emmm
阅读全文
posted @
2020-10-27 15:33
千丶颜
阅读(360)
推荐(1)