原文:CTFHub Web技能树

web前置技能 HTTP协议 请求方式 使用bp抓包,send to repeater。 将开头的GET更改成CTFHUB,点击send。 在response中获得flag。 另外还可以用curl命令来获得flag,具体可以看官方的writeup。 跳转 用bp抓包,点击Give me Flag的链接,send to repeater。 在response中获得flag。 cookie 依旧是用b ...

2020-03-10 10:47 0 1837 推荐指数:

查看详情

CTFHub-Web技能

SQL注入 绕过select 1';Set @xx=0x73656c656374202a2066726f6d20603139313938313039333131313435 ...

Wed Mar 04 05:33:00 CST 2020 1 2929
CTFHub web技能 RCE

一个简单的ping,还没有过滤,源码也给出来了 ls一下 有一个可疑的php文件,,,但是直接访问和 cat 都出不来。。。 试了几下反弹sh ...

Thu Mar 05 02:19:00 CST 2020 1 1048
CTFHUB-技能-Web-SSRF(上)

SSRF(服务端请求伪造) 形成原因:由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发送请求,并返回对该目标地址请求 ...

Wed Sep 23 19:07:00 CST 2020 0 685
ctfhub技能web前置技能—http协议—请求方式

打开靶机环境(每次打开都要30金币,好心疼啊) 题目描述为“请求方式” HTTP的请求方式共有八种 注意:1)方法名称是区分大小写的,当某个请求所针对的资源不支持 ...

Wed Mar 04 02:57:00 CST 2020 0 2055
ctfhub技能—彩蛋

彩蛋题建议大家首先自己动手去找一找 做 好 准 备 后 再 看 下 文 ! 1、首页 使用域名查询工具查询子域名 2、公众号 此题关注ctfhub公众号即可拿到 ...

Sun Mar 15 17:43:00 CST 2020 0 1790
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM