原文:hctf2016_302跳转绕csp---总结

页面目录如下: register.php注册页面。 user.php可发送消息给其他用户。 profile.php可配置参数添加用户头像 加载eval js文件 。 static存在redirect.php重定向页面。 看下csp规则: script没有开启unsafe inline,也就是说不允许内联脚本 不能直接写js代码注入 script只允许static目录,但这个目录下内容不可控 sty ...

2018-06-29 22:52 0 1387 推荐指数:

查看详情

2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式为put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
Hctf 2016 兵者多诡

很好的利用了php协议 ?fp=php://filter/convert.base64-encode/resource=home ?fp=zip://upload ...

Sun Jan 10 22:00:00 CST 2021 0 329
nginx 301 302跳转配置总结

首先看简单的代码示例,关于nginx 301 302跳转的。 301跳转设置: server {   listen 80;   server_name 123.com;   rewrite ^/(.*) http://456.com/$1 permanent ...

Tue May 22 00:35:00 CST 2018 0 3100
HCTF2016-杂项签到

题目下载了一个+_+.pcapng ,用Wireshark打开, Ctrl-F搜索flag 发现python代码 将Data导出 是DES加密,知道VI 与 key 在pcap流量 ...

Thu Dec 01 04:37:00 CST 2016 0 1683
hctf2016 fheap学习(FlappyPig队伍的解法)

目录 漏洞原理 二次释放 如何在第二次释放前修改函数地址 fastbin的特性 修改函数指针流程 如何获得进程的加载基址 ...

Sun Dec 11 01:48:00 CST 2016 0 1601
关于webApi302跳转的问题

之前会出现"服务器无法在已发送 HTTP 标头之后设置状态"的问题,本地调试不报错,但是上产线就会报错 解决的思路是: ...

Wed Sep 28 02:28:00 CST 2016 0 1612
解读:银发【2016302号文件

一:302号文件   302文件为央行发布,关于各类银行的个人账户分类管理制度的一些明细规定。 二:关于Ⅱ/Ⅲ类账户开立,变更和撤销   1,开立Ⅰ类户必须要面签。   2,通过电子渠道开立Ⅱ类户,必须绑定自己的Ⅰ类户或信用卡账户。需要进行五要素认证即:姓名,身份证号,手机号,绑定 ...

Sun Mar 18 00:10:00 CST 2018 0 2755
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM