原文:合天实验室第六周(套娃一样的上传)

打开攻击机的浏览器,输入目标地址。 检查页面源代码。发现了第一个提示,让我传一个脚本文件。并且从这个js代码中我们知道,这是一个文件上传客户端绕过的题。 先正常交一个图片,看页面的反馈结果。 从这句话中我们得到了两个提示: cookie 脚本文件 平时接触比较多的脚本文件有php,jsp,asp等等。这时候我们打开BP去截包,然后改包发送。 这个时候,我们得到了第二个提示,黑名单绕过,黑名单绕过也 ...

2020-05-09 18:47 0 565 推荐指数:

查看详情

实验室第五(easy upload)

打开浏览器,输入地址,发现是个文件上传。 这个时候,查看下源码。 我们发现,上传文件的格式有要求。所以这个时候,我们打开资源管理器里面,看下,有没有图片让我们用。 我们开始上传图片。得到第一个提示。 它要我们给它一个叫做 ...

Sat May 09 01:45:00 CST 2020 0 599
mysql注入实验室靶场

mysql注入实验室靶场 实例一、热身运动,不设防 关键代码: 本例任务:尝试进行sql注入,目标为得到数据库中的用户名与密码,并对你的sql注入测试语句及简单说明; think:从代码看name传参是字符串型,传入的字符有单引号 ...

Sat Nov 16 09:11:00 CST 2019 0 314
天网安实验室 渗透测试项目二

渗透测试项目二 目录 渗透测试项目二 经验 & 总结 步骤流水 参考答案 经验 & 总结 利用PUT虽然是之前学习过,但是除了当时学习时的实验环境外再就没遇见过,这次就根本 ...

Fri Feb 07 02:02:00 CST 2020 0 224
天网安实验室 渗透测试项目一

渗透测试项目一 目录 渗透测试项目一 经验 & 总结 windows下通过命令行查看文件信息 步骤流水 天网安实验室 渗透综合场景演练:渗透测试项目一 难度:简单 经验 ...

Wed Feb 05 03:28:00 CST 2020 0 911
第六周作业

要求一: 已完成PTA第六周作业所有题目 要求二: 题目7-1 高速公路超速处罚 1.实验代码 2.设计思路 (1)算法 第一步:设置车速、限速的值c、x为整形变量; 第二步:输入c、x的值; 第三步:设置超出了限速百分之多少的值d为float形 第四步:写if循环语句 如果没超出 ...

Sun Nov 12 00:45:00 CST 2017 22 94
第六周作业

一、PTA作业 题目7-1 高速公路超速处罚 1.实验代码 2 设计思路 (1)文字描述 第一步:理解题意 情况分为三类:第一类为正常情况下车速小于10%*限速;第二类为超速10%~50%之间罚款200元;第三类为超速50%或50%以上吊销驾驶证第二步:打出框架 并将三类 ...

Tue Nov 07 09:00:00 CST 2017 15 126
第六周作业

要求二 题目7-1 高速公路超速处罚 1.实验代码 2.设计思路 (1)主思路 第一步:定义整数型变量car(车速)、x(限速),浮点数变量percent(超速百分比)和字符型定量ch(‘%’); 第二步:用scanf函数读入整数给car和x ...

Wed Nov 08 07:36:00 CST 2017 9 139
第六周作业

·题目7-1 高速公路超速处罚 1.代码 2.设计思路 (1)描述算法 第一步:首先将a,b定义为整型,将c定义为浮点型 第二步:通过公式再根据c的情况判断输出 第三步:计算 ...

Sat Nov 11 08:14:00 CST 2017 11 141
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM