摘要:
点开 一个警告然后告诉我们不被允许进入,需要我们安装.net framework 9.9,在英国,使用ie浏览器。。。。。。 看到第一条和第三条我本以为是真的,但看到英国就肯定这是欺骗我们的信息,所以我们要欺骗系统或则绕过系统 这里就直接bp抓包然后传入repeater中 在user-agent一栏 阅读全文
posted @ 2019-07-16 00:37
七星易
阅读(209)
评论(0)
推荐(0)
摘要:
打开界面,点查看源码 明显是一道代码审计题,(具体有多明显我就不多说了 那我们就撇脚地审计一下:如果我们的GetIPs的值是1.1.1.1就打印key,具体的GetIPs函数: 意思是入门可以让$_SERVER["HTTP_CLIENT_IP"]等于1.1.1.1就行了 这里直接使用bp抓包然后修改 阅读全文
posted @ 2019-07-16 00:35
七星易
阅读(166)
评论(0)
推荐(0)
摘要:
①使用sqlmap sqlmap.py -u "http://ctf5.shiyanbar.com/8/index.php?id=1" --dbs 查数据库名 sqlmap.py -u "http://ctf5.shiyanbar.com/8/index.php?id=1" -D my_db --t 阅读全文
posted @ 2019-07-16 00:33
七星易
阅读(202)
评论(0)
推荐(0)

浙公网安备 33010602011771号