攻防世界web题 robots https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5063 百度 robots协议 robots.txt文件是一个文本文件,使用任何一个常见 ...
.view source 查看源代码 .鼠标右键 这题不管用 F 查看。 .view source: 网址。 看源码学html html lang属性:规定语言类型,en表示英语 html lt head gt 标签:定义标题 lt meta charset UTF gt :规定html文档的字符编码,UTF Unicode编码 lt title gt :定义标题 提示: lt title gt ...
2019-04-27 15:50 0 786 推荐指数:
攻防世界web题 robots https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5063 百度 robots协议 robots.txt文件是一个文本文件,使用任何一个常见 ...
攻防世界web题 get_post https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5062 了解http请求方法,此处考察get和post两个最常用的请求方法 ...
Version:1.0 攻防世界 攻防世界 Web新手练习 view_source 题目简介 访问赛题链接 http://111.198.29.45:34887 赛题页面 根据题目名称提示查看源代码 1)在页面鼠标右击查看源代码 发现鼠标右击无任何显示,判断应该是 ...
阅读源码 无论输入什么都是错误的;参考博客 无论输入什么都输出 javascript formcharcode()方法:将Unicode编码转换为字符串 解题源码 ...
直接f12出来 先用get后加/?a=1 然后火狐装hackbar(老版本)f12 post b=2 搞定 Hackbar:https://github.com/Mr-xn/hackba ...
注:作者是CTF初学者,边学习边记录,如有错误或疏漏请批评指正,也请各位大佬多多包涵。 攻防世界-WEB新手练习区 12题入门题 Writeup (注意:攻防世界WEB题每次生成场景后,有时flag会改变,因此flag不同不要在意,主要是学习解题思路和方法) 0X01 ...
进入到题目的界面,看到以下源码 构造payload=?code=O:4:"xctf":1:{s:4:"flag";s:3:"111";} 结合题目以及大佬的wp可以知道,这是一道unserialize的反序列化题。结合魔术方法 __wakeup() 可以知道,这一 ...
easy_tornado 题目打开,大概率是模板注入 修改filename,报错 tplmap里跑一下,没有注入的地方,可能注入方式有问题 基于hint要寻找co ...