原文:XCTF攻防世界Web之WriteUp

XCTF攻防世界Web之WriteUp x 准備 內容 在xctf官網注冊賬號,即可食用。 目錄 目錄 x view source x get post x robots x backup x Cookie x disabled button x simple js x XFF Referer x weak auth 弱口令密碼 x web shell x command execution x ...

2019-06-27 22:56 0 6122 推薦指數:

查看詳情

XCTF攻防世界Web新手題WriteUp

1. view_source 題目描述 X老師讓小寧同學查看一個網頁的源代碼,但小寧同學發現鼠標右鍵好像不管用了。 解題過程 右鍵不能用,肯定是網頁用Javascript對右鍵進行了操作 ...

Sun Apr 19 03:28:00 CST 2020 0 1341
Web_php_unserialize-攻防世界XCTF

0x00 簡介 記錄一下,重點是記錄一下那篇正則文章。 0x01 題目代碼 0x02 理解 1.提示是秘密在fl4g.php 2.preg_match的繞過 這 ...

Tue Mar 24 23:04:00 CST 2020 0 1061
xctf攻防世界——hacknote

32位程序,未開PIE  #use after free #system("xxxx||sh") 程序邏輯 addnote函數,最多創建5個note,先創建8字節的結構體,再申 ...

Fri May 10 04:59:00 CST 2019 0 634
XCTF攻防世界web新手區6——weak_auth

題目: 步驟: 1、進入場景,賬戶和密碼均不填直接登錄,得到提示賬戶——admin: 2、然后用admin和任意密碼登錄,並用burpsuite抓包,將抓到的包發送到intrude ...

Wed Apr 22 22:59:00 CST 2020 0 872
攻防世界 fakebook writeup

兩種姿勢。 1.對view.php界面進行sql注入,反序列化,file:///讀取flag文件 2.可能是作者過濾問題,sql注入后寫一句話沒成功但是可以直接load_file flag文件。 ...

Thu Apr 02 00:42:00 CST 2020 0 726
攻防世界 WriteUp

附:|>>>攻防世界-WEB-新手練習區<<<| WriteUp目錄 01.|>>>baby_web<<<| 02.|>>> ...

Tue Aug 11 23:50:00 CST 2020 0 1060
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM