CISCN final 打開頁面 掃描目錄 Robots.txt Config.txt 代碼審計 還發現有sql.txt ...
.一開始就是一個時鍾界面 .掃描目錄發現 list 目錄 打開是后台登陸,看了一下源碼,也沒發現什么,焦灼。。。 .百度上搜了一波wp,發現原來在css里面藏了東西 后台的背景圖片居然是這樣讀取的,估計可能有文件讀取漏洞, 另外,抓包發現頁面是jsp寫的 嘗試讀取配置文件web.xml Payload: http: . . . : loadimage fileName .. .. WEB INF ...
2019-09-14 19:39 2 1128 推薦指數:
CISCN final 打開頁面 掃描目錄 Robots.txt Config.txt 代碼審計 還發現有sql.txt ...
目錄 結束語 打開頁面 查看頁面后,常規操作~掃一下目錄 發現幾個目錄可能有線索 robots.txt config.t ...
php cURL CURLOPT_SAFE_UPLOAD django DEBUG mode Django使用的是gbk編碼,超過%F7的編碼不在gbk中有意義 當 CURLOPT_ ...
題目 首先發現源碼泄露 查看源代碼 即: 分析代碼: 第一步,要使得"admin"===$_GET[id]不成立 第二步,經 ...
python模板注入 看了一堆文章,也不是看的很明白,反而把題目做出來了 大概思路如下 簡單探測 http://111.198.29.45:42611/{{7+7}} 返回 說明服務 ...
1.判斷存在python模塊注入 {{7+7}} 2.{{''.__class__.__mro__[2].__subclasses__()}} 3.{{''. ...
1.查看index.php頁面,發現302跳轉 2.抓包,查看返回 ...
baby_web EMMMM,這就是一個簽到題~ 解題方法: F12→Networks→刷新抓包→完成 Training-WWW-Robots 看題目可以知道這道題考的是爬蟲協議(robots.txt文件)的知識 打開 ...