摘要: “百度杯”CTF比赛 九月场-123 “百度杯”CTF比赛 九月场 123 题目类型:web 题目描述:12341234,然后就解开了,打开靶机是一个会员登陆界面: 解题方法:先查看一下网页源码: 这里说用户信息都在user.php里面,然后我们访问一下user.php: 发现并没有任何信息 扫描一下它的目录文件看一下: 扫出了一个us 阅读全文
posted @ 2024-04-18 20:04 张伟文 阅读(148) 评论(2) 推荐(0)
摘要: “百度杯”CTF比赛 十月场-Login “百度杯”CTF比赛 十月场 Login: 题目类型:web 题目描述:加油,我看好你!打开靶机得到的是一个登陆界面: 解题方法:随便输入一个登陆一下试试: 想着是SQL注入,但是无论怎么尝试也找不到注入点,然后查看一下网页源码: 在源码下面找到一段注释,写着两个test1,猜测可能是登录名和密码, 阅读全文
posted @ 2024-04-18 18:10 张伟文 阅读(125) 评论(2) 推荐(0)