上一页 1 2 3 4 5 6 7 8 9 ··· 51 下一页
摘要: 场景描述:最近正在开始学习nodejs开发,不如先写个登陆界面练练手。什么,大佬说我的程序有bug?我写的代码逻辑完美顺利运行怎么可能出错?!错的一定是我的依赖库!! 进入场景,显示是一个登录框 注册账号,登录,发现get flag按钮,点击提示permission denied,无权限,那么此题的 阅读全文
posted @ 2022-03-11 14:41 zhengna 阅读(421) 评论(0) 推荐(0)
摘要: 转载自:https://blog.csdn.net/m0_53065491/article/details/122478401 进入场景,是个登录框 f12找到提示,拿到源码 源代码如下 <?php include_once("lib.php"); function alertMes($mes,$u 阅读全文
posted @ 2022-03-11 14:41 zhengna 阅读(2592) 评论(1) 推荐(2)
摘要: 2021-第五届世界智能大会-「津门杯」国际网络安全创新大赛-Web-hate_php 打开场景,显示源代码 <?php error_reporting(0); if(!isset($_GET['code'])){ highlight_file(__FILE__); }else{ $code = $ 阅读全文
posted @ 2022-03-11 14:40 zhengna 阅读(1072) 评论(0) 推荐(0)
摘要: 思维导图 知识点:通用漏洞:100+ip部署该系统 1、通用漏洞分类:开源系统、闭源系统、售卖系统 分类、解释、区别 开源系统:可以拿到源码 闭源系统:一般拿不到源码 售卖系统:可能拿到源码,也可能拿不到 2、如何寻找上述三类系统并进行安全测试 开源:各大源码站下载代码审计 闭源:Fofa搜索尝试获 阅读全文
posted @ 2022-03-11 13:56 zhengna 阅读(1389) 评论(0) 推荐(0)
摘要: 思维导图 案例1:Python-Foda-Xray联动常规批量自动化 写Python脚本,将教育行业漏洞报告平台上的所有学校都爬下来。 import requests import time from lxml import etree def get_edu_name(): for i in ra 阅读全文
posted @ 2022-03-11 13:55 zhengna 阅读(1798) 评论(0) 推荐(0)
摘要: 进入场景,显示如下 查看writeup,发现本题是.git源码泄露(很多题目这个git目录都是禁止访问,我也不知道大佬怎么知道是.git源码泄露的) 要获取泄露的源码,可以使用 GitHack 工具。GitHack 是一个 .git 泄露利用脚本,通过泄露的 .git 文件夹下的文件重建还原工程源代 阅读全文
posted @ 2022-02-24 09:15 zhengna 阅读(434) 评论(0) 推荐(0)
摘要: 启动靶场,显示如下 根据题目名与url中的GET传参判断应该为注入 1.判断为整形注入 输入'(单引号) --无回显 输入1 or 1=1 --有回显 2.尝试查看列数,判断有2列 1 order by 2 --有回显 1 order by 3 --无回显 3.判断其回显点位 1111 union 阅读全文
posted @ 2022-02-24 09:07 zhengna 阅读(355) 评论(0) 推荐(0)
摘要: 进入场景,显示如下 本题考察条件竞争,需要你改完密码后登录要比系统自动更改密码快 python脚本如下,需要同时开2个线程 # __author__ = Serena import threading import requests def change_passwd(): while True: 阅读全文
posted @ 2022-02-24 09:06 zhengna 阅读(401) 评论(0) 推荐(0)
摘要: 下载附件后,发现是一张图片 使用notepad++打开查看,发现末尾base64数据 base64解码 base32解码 得到16进制数据 取出每两个前面加上0x,转换成int(0xaa,base=16)型,然后chr # __author__ = Zhengna string = "666C616 阅读全文
posted @ 2022-02-24 09:06 zhengna 阅读(661) 评论(0) 推荐(0)
摘要: 进入场景后,显示如下 当前数字是一个两位随机数,只要输入的数字与当前数字一致,即可拿到flag。 题目给出了提示:守株待兔 我们输入一个两位数,比如54,抓包,一直重放请求,查看响应长度,会发现有一个响应长度明显与其他的不一致,查看响应,得到flag。 本题中随机数是2位,因此重放请求包在100次以 阅读全文
posted @ 2022-02-24 09:05 zhengna 阅读(422) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 ··· 51 下一页