題目描述 無 題目截圖 解題過程 查看robots.txt 存在login.php,admin.php dirsearch 訪問login.php 查看源代碼,發現提示信息 ...
x ics 查看源碼發現:index.php 一開始直接用sqlmap跑了下沒有發現注入,然后用brupsuite爆破參數 x NewsCenter SQL注入中的POST注入,查閱資料 下方鏈接 獲知注入方法 python sqlmap.py r post.txt 可以獲得如下信息: mysql 數據庫 Linux Debian . 的服務器系統 Apache . . 的 接着來查看該數據庫的 ...
2019-12-02 14:44 0 301 推薦指數:
題目描述 無 題目截圖 解題過程 查看robots.txt 存在login.php,admin.php dirsearch 訪問login.php 查看源代碼,發現提示信息 ...
打開題目,得到一個網頁,包含一個表格、兩個按鈕。 習慣性先查看網頁源碼,但沒發現有效信息。 打開login.php,是一個登錄頁面,隨手試了幾個弱口令和SQL注入,沒有成功,查看網頁源碼, ...
Excaliflag 一張圖片,winhex打開沒什么發現,分值不高,應該屬於常見的圖片隱寫題目。如果對於圖片的格式有詳細的了解,應該很容易就能夠知道了屬於最低有效位(LSB)隱寫,下面是通過p ...
日常練習做題 打開環境 是這樣的頁面 ,老規矩 掃目錄,在掃目錄的時候點一下功能 點發帖,隨便填寫內容 到了登錄頁面,要登錄才行 這個登 ...
題目描述 X老師告訴小寧他在cookie里放了些東西,小寧疑惑地想:‘這是夾心餅干的意思嗎? 題目截圖 解題過程 根據題目,此題考查對cookie的理解。 查看cookie 發現cook ...
攻防世界系列:web2 1.代碼審計 知識補充: strrev(string):反轉字符串 strlen(string):字符串長度 substr(string,start,length):截取字符(從第start位開始,取length個字符) ord(string ...
前幾天才發現攻防世界這個平台,真是相見恨晚,正愁沒地方檢驗自己大學四年學安全的學習成果,於是沉浸於尋找flag,大概一天一到兩題的進度(解完兩題就學別的去了,盡管如此也挺慢的了)在解題的同時也總結了安全的方方面面,各種工具和用法、各種漏洞的判斷和利用.....最近終於磕磕絆絆做完了web的新手 ...
題目名稱:web 題目類型:web 考點:sqlite數據庫注入 解題思路 1、目錄遍歷 目錄遍歷發現有admin.php login.php 兩個登錄框都進行注入點測試發現login.php有sql注入漏洞, 查看網頁源代碼發現?debug 嘗試訪問,發現登錄頁面php ...