原文:攻防世界-web-高手进阶区005-warmup

.f 查看源代码,有提示 .审计代码 .提到hint.php,查看页面 .构造payload,四层目录 http: . . . : source.php file hint.php . .. .. .. .. ffffllllaaaagggg ...

2020-03-12 15:05 0 859 推荐指数:

查看详情

攻防世界-web-高手进阶017-supersqli

方法一: 1.输入1’发现不回显,然后1’ #显示正常,应该是存在sql注入了 2.order by 2的时候是正常回显了,order by 3就出错了,只有2个字段,这时候用u ...

Fri Mar 13 08:02:00 CST 2020 3 6435
攻防世界-web -高手进阶-PHP2

题目 首先发现源码泄露 查看源代码 即: 分析代码: 第一步,要使得"admin"===$_GET[id]不成立 第二步,经 ...

Sat Aug 17 00:27:00 CST 2019 0 622
攻防世界 高手进阶 web cat

php cURL CURLOPT_SAFE_UPLOAD django DEBUG mode Django使用的是gbk编码,超过%F7的编码不在gbk中有意义 当 CURLOPT_ ...

Sat Aug 17 00:01:00 CST 2019 5 1690
攻防世界web进阶warmup

打开链接发现是一个笑脸,第一步F12查看网页源代码,发现source.php 访问一下,出现了源码 根据代码可以得出,如果参数file符合checkFile方法的检查规则,就会包含文件 ...

Mon May 04 23:43:00 CST 2020 0 963
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM