原文:XCTF攻防世界Web之WriteUp

XCTF攻防世界Web之WriteUp x 准备 内容 在xctf官网注册账号,即可食用。 目录 目录 x view source x get post x robots x backup x Cookie x disabled button x simple js x XFF Referer x weak auth 弱口令密码 x web shell x command execution x ...

2019-06-27 22:56 0 6122 推荐指数:

查看详情

XCTF攻防世界Web新手题WriteUp

1. view_source 题目描述 X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 解题过程 右键不能用,肯定是网页用Javascript对右键进行了操作 ...

Sun Apr 19 03:28:00 CST 2020 0 1341
Web_php_unserialize-攻防世界XCTF

0x00 简介 记录一下,重点是记录一下那篇正则文章。 0x01 题目代码 0x02 理解 1.提示是秘密在fl4g.php 2.preg_match的绕过 这 ...

Tue Mar 24 23:04:00 CST 2020 0 1061
xctf攻防世界——hacknote

32位程序,未开PIE  #use after free #system("xxxx||sh") 程序逻辑 addnote函数,最多创建5个note,先创建8字节的结构体,再申 ...

Fri May 10 04:59:00 CST 2019 0 634
XCTF攻防世界web新手区6——weak_auth

题目: 步骤: 1、进入场景,账户和密码均不填直接登录,得到提示账户——admin: 2、然后用admin和任意密码登录,并用burpsuite抓包,将抓到的包发送到intrude ...

Wed Apr 22 22:59:00 CST 2020 0 872
攻防世界 fakebook writeup

两种姿势。 1.对view.php界面进行sql注入,反序列化,file:///读取flag文件 2.可能是作者过滤问题,sql注入后写一句话没成功但是可以直接load_file flag文件。 ...

Thu Apr 02 00:42:00 CST 2020 0 726
攻防世界 WriteUp

附:|>>>攻防世界-WEB-新手练习区<<<| WriteUp目录 01.|>>>baby_web<<<| 02.|>>> ...

Tue Aug 11 23:50:00 CST 2020 0 1060
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM