知识点 布尔盲注 输入1 成绩100 输入2 成绩666 输入2-1 成绩100 判断为布尔型数字盲注 贴一下脚本 ...
WUSTCTF 颜值成绩查询 整数型注入,盲注。 速度快,一定要二分法。 爆库名:ctf 二分法核心payload 回显结果参考下图: 爆表 flag,score 回显结果参考下图: 爆列名 爆出flag和value两个字段 爆信息 flag表中有flag和value两个字段 爆flag字段 爆的时候结果如下,没有给flag猜测是在value字段。 爆value字段,发现就是在value字段了。 ...
2020-04-14 22:57 0 1057 推荐指数:
知识点 布尔盲注 输入1 成绩100 输入2 成绩666 输入2-1 成绩100 判断为布尔型数字盲注 贴一下脚本 ...
题目 虽然有点不环保,但hint好像是一次性的,得到后就没有利用价值了。 凯撒不是最后一步,by the way,凯撒为什么叫做凯撒? 尊即寂修我劫修如婆愍闍嚤 ...
解题思路 好家伙,打开一看像是cms,又看名字CV Maker。我以为直接要搜cve打了。搜了一会发现没什么啊。那先正常做把。 注册 注册成功后这里报错,猜测可能有注入点。先放在这里,继 ...
[WUSTCTF2020]朴实无华 复现了武科大的一道题/// 进入界面 一个hack me 好吧,直接看看有没有robot.txt 哦豁,还真有 好吧 fAke_f1agggg.php 看了里面,然后在响应头里面有个fl4g.php ...
1、在title看到bot,访问robots.txt 2、 继续访问/fAke_f1agggg.php 3、在响应头发现/fl4g.php: 得到源码: 第一层: 发现intva ...
Modern style test report based on unittest framework. 基于unittest框架现代风格测试报告。 特点 漂亮测试报告让你更愿 ...
最近计划开发一款APP,还是使用Uniapp来开发,Uniapp生态下的UI框架目前并不是很多,比较知名的除了官方的UI框架外还有uViewUI和这款ColorUI,ColorUI我也是昨天才接触,但这颜值真的是爱了,个人非常喜欢!虽然上次更新是在2019年了,但仍然不落伍,毕竟做APP颜值真的 ...
每个程序员只要不犯错,都能写出机器能看得懂的代码,程序能正常跑起来,自然就意味着机器正常识别了程序。 但是,真正牛逼的程序员是写出能让人看得懂的代码。 不要小看这个,虽说我们写的代码确实 ...