原文:攻防世界 fakebook writeup

两种姿势。 .对view.php界面进行sql注入,反序列化,file: 读取flag文件 .可能是作者过滤问题,sql注入后写一句话没成功但是可以直接load file flag文件。 view.php no union select ,load file var www html flag.php , , O: : UserInfo : : s: : name s: : s: : age i: ...

2020-04-01 16:42 0 726 推荐指数:

查看详情

攻防世界Web之fakebook

打开题目,得到一个网页,包含一个表格、两个按钮。 习惯性先查看网页源码,但没发现有效信息。 打开login.php,是一个登录页面,随手试了几个弱口令和SQL注入,没有成功,查看网页源码, ...

Fri Nov 05 01:48:00 CST 2021 0 245
攻防世界 WriteUp

附:|>>>攻防世界-WEB-新手练习区<<<| WriteUp目录 01.|>>>baby_web<<<| 02.|>>> ...

Tue Aug 11 23:50:00 CST 2020 0 1060
攻防世界-pwn-writeup

when_did_you_born-栈溢出 题目地址:https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0 ...

Thu Sep 03 02:56:00 CST 2020 0 578
XCTF攻防世界Web之WriteUp

XCTF攻防世界Web之WriteUp 0x00 准备 【内容】 在xctf官网注册账号,即可食用。 【目录】 目录 0x01 view-source2 0x02 get post3 0x03 robots4 0x04 backup6 0x05 Cookie7 0x06 ...

Fri Jun 28 06:56:00 CST 2019 0 6122
攻防世界 ics-02 writeup 学习

攻防世界 ics-02 writeup 学习笔记 emmm因为ssrf是对.pdf文件的下载,访问页面不出来的原因,做题的时候有点懵, 拿到题后,爆破目录有/secret/ 里面有secret.php 和 debug_secret.php ebug_secret.php是要求内网 ...

Tue Apr 07 17:29:00 CST 2020 0 686
【WP】攻防世界新手Misc writeup

ext3 在Linux,使用root账户挂载linux文件,打开后使用find *|grep flag查找到一个flag.txt,打开后是base64编码,解码获得flag。 give_ ...

Fri Jul 19 04:52:00 CST 2019 0 1604
XCTF攻防世界Web新手题WriteUp

1. view_source 题目描述 X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 解题过程 右键不能用,肯定是网页用Javascript对右键进行了操作 ...

Sun Apr 19 03:28:00 CST 2020 0 1341
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM