原文:LCTF-2017-web-wp(持续更新)

萌萌哒报名系统 题目提示使用IDE开发的报名系统,大概使用的事phpstorm,使用工具扫了一下 我们发现存在.idea文件泄露,查看.idea workspace.xml源码可以发现存在xdcms .zip 下载下来解压发现源码,这里我定位到几处关键代码: register.php sth pdo gt prepare INSERT INTO users username, password ...

2017-11-21 21:32 0 1377 推荐指数:

查看详情

lctf_2016-some-web-writeup

web50 签到: http://web.l-ctf.com:6699/sh0p.php post: uname=a'%0aanandd%0aupdupdatexmlatexml(1,concat(0x7e,version(),0x7e),1)%23&passwd=a 过滤了一些关键字 ...

Tue Oct 04 07:35:00 CST 2016 0 1478
持续更新

未更完的blog 不同预训练模型的总结对比 Transformer 及其家族( Transformer-XL, Reformer... ) ...

Tue May 26 04:09:00 CST 2020 0 587
web前端-经典面试整理(持续更新)【分类】

浏览器相关 浏览器最大并发量限制是多少个?及如何去突破这个限制? 浏览器最大并发量限制 浏览器的并发连接数是有限的,一般是4到6个,在10个以内。 如果你的网站打开加载的资源过多,一般可以用按 ...

Fri Aug 28 05:32:00 CST 2015 2 2670
web-信息泄露基础知识总结(持续更新)

web-信息泄露 1、git泄露 Git是一个开源的分布式版本控制系统,在执行git init初始化目录的时候,会在当前目录下自动创建一个.git目录,用来记录代码的变更记录等。发布代码的时候,如果没有把.git这个目录删除,就直接发布到了服务器上,攻击者就可以通过它来恢复源代码 .git ...

Sat Mar 14 06:26:00 CST 2020 0 811
bugku web所有writeup_超详细讲解_持续更新

首先说一下我的主用工具,在windows下,主要是用这些,用到其他特定的工具会在题里说。 0.浏览器:火狐,配合Max hackbar插件 (这个是免费的) 1.抓包改包:burpsu ...

Fri Jun 21 21:34:00 CST 2019 0 5803
bugku web wp(一)

1.签到题 加群看公告拿flag 2.web2 右键审查元素,就可以看到flag 3.文件上传测试 抓包,修改文件类型 4.计算题 右键源代码,点击这个JS 5.web基础$_GET get传值 6.web基础$_POST 本人基础不怎么好,网上找了 ...

Sun Oct 29 23:29:00 CST 2017 0 2181
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM