原文:hctf2016_302跳轉繞csp---總結

頁面目錄如下: register.php注冊頁面。 user.php可發送消息給其他用戶。 profile.php可配置參數添加用戶頭像 加載eval js文件 。 static存在redirect.php重定向頁面。 看下csp規則: script沒有開啟unsafe inline,也就是說不允許內聯腳本 不能直接寫js代碼注入 script只允許static目錄,但這個目錄下內容不可控 sty ...

2018-06-29 22:52 0 1387 推薦指數:

查看詳情

2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式為put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
Hctf 2016 兵者多詭

很好的利用了php協議 ?fp=php://filter/convert.base64-encode/resource=home ?fp=zip://upload ...

Sun Jan 10 22:00:00 CST 2021 0 329
nginx 301 302跳轉配置總結

首先看簡單的代碼示例,關於nginx 301 302跳轉的。 301跳轉設置: server {   listen 80;   server_name 123.com;   rewrite ^/(.*) http://456.com/$1 permanent ...

Tue May 22 00:35:00 CST 2018 0 3100
HCTF2016-雜項簽到

題目下載了一個+_+.pcapng ,用Wireshark打開, Ctrl-F搜索flag 發現python代碼 將Data導出 是DES加密,知道VI 與 key 在pcap流量 ...

Thu Dec 01 04:37:00 CST 2016 0 1683
hctf2016 fheap學習(FlappyPig隊伍的解法)

目錄 漏洞原理 二次釋放 如何在第二次釋放前修改函數地址 fastbin的特性 修改函數指針流程 如何獲得進程的加載基址 ...

Sun Dec 11 01:48:00 CST 2016 0 1601
關於webApi302跳轉的問題

之前會出現"服務器無法在已發送 HTTP 標頭之后設置狀態"的問題,本地調試不報錯,但是上產線就會報錯 解決的思路是: ...

Wed Sep 28 02:28:00 CST 2016 0 1612
解讀:銀發【2016302號文件

一:302號文件   302文件為央行發布,關於各類銀行的個人賬戶分類管理制度的一些明細規定。 二:關於Ⅱ/Ⅲ類賬戶開立,變更和撤銷   1,開立Ⅰ類戶必須要面簽。   2,通過電子渠道開立Ⅱ類戶,必須綁定自己的Ⅰ類戶或信用卡賬戶。需要進行五要素認證即:姓名,身份證號,手機號,綁定 ...

Sun Mar 18 00:10:00 CST 2018 0 2755
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM