原文:LCTF-2017-web-wp(持續更新)

萌萌噠報名系統 題目提示使用IDE開發的報名系統,大概使用的事phpstorm,使用工具掃了一下 我們發現存在.idea文件泄露,查看.idea workspace.xml源碼可以發現存在xdcms .zip 下載下來解壓發現源碼,這里我定位到幾處關鍵代碼: register.php sth pdo gt prepare INSERT INTO users username, password ...

2017-11-21 21:32 0 1377 推薦指數:

查看詳情

lctf_2016-some-web-writeup

web50 簽到: http://web.l-ctf.com:6699/sh0p.php post: uname=a'%0aanandd%0aupdupdatexmlatexml(1,concat(0x7e,version(),0x7e),1)%23&passwd=a 過濾了一些關鍵字 ...

Tue Oct 04 07:35:00 CST 2016 0 1478
持續更新

未更完的blog 不同預訓練模型的總結對比 Transformer 及其家族( Transformer-XL, Reformer... ) ...

Tue May 26 04:09:00 CST 2020 0 587
web前端-經典面試整理(持續更新)【分類】

瀏覽器相關 瀏覽器最大並發量限制是多少個?及如何去突破這個限制? 瀏覽器最大並發量限制 瀏覽器的並發連接數是有限的,一般是4到6個,在10個以內。 如果你的網站打開加載的資源過多,一般可以用按 ...

Fri Aug 28 05:32:00 CST 2015 2 2670
web-信息泄露基礎知識總結(持續更新)

web-信息泄露 1、git泄露 Git是一個開源的分布式版本控制系統,在執行git init初始化目錄的時候,會在當前目錄下自動創建一個.git目錄,用來記錄代碼的變更記錄等。發布代碼的時候,如果沒有把.git這個目錄刪除,就直接發布到了服務器上,攻擊者就可以通過它來恢復源代碼 .git ...

Sat Mar 14 06:26:00 CST 2020 0 811
bugku web所有writeup_超詳細講解_持續更新

首先說一下我的主用工具,在windows下,主要是用這些,用到其他特定的工具會在題里說。 0.瀏覽器:火狐,配合Max hackbar插件 (這個是免費的) 1.抓包改包:burpsu ...

Fri Jun 21 21:34:00 CST 2019 0 5803
bugku web wp(一)

1.簽到題 加群看公告拿flag 2.web2 右鍵審查元素,就可以看到flag 3.文件上傳測試 抓包,修改文件類型 4.計算題 右鍵源代碼,點擊這個JS 5.web基礎$_GET get傳值 6.web基礎$_POST 本人基礎不怎么好,網上找了 ...

Sun Oct 29 23:29:00 CST 2017 0 2181
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM