原文:攻防世界 ics-02 writeup 學習

攻防世界 ics writeup 學習筆記 emmm因為ssrf是對.pdf文件的下載,訪問頁面不出來的原因,做題的時候有點懵, 拿到題后,爆破目錄有 secret 里面有secret.php 和 debug secret.php ebug secret.php是要求內網,以及下載的文檔提示是ssrf。 對debug secret.php進行sql注入,傳參的問題學習了一下wp url形式是ip: ...

2020-04-07 09:29 0 686 推薦指數:

查看詳情

攻防世界 ics-07

攻防世界 ics-07 點擊之后發現有個項目管理能進,點進去,點擊看到源碼,如下三段 大概思路是在id滿足第三段代碼的情況下,使$_SESSION['admin'] = True。然后在以POST方式提供con和file,當file滿足條件時,會將con的內容寫入uploaded ...

Fri Jun 26 06:50:00 CST 2020 0 534
攻防世界 fakebook writeup

兩種姿勢。 1.對view.php界面進行sql注入,反序列化,file:///讀取flag文件 2.可能是作者過濾問題,sql注入后寫一句話沒成功但是可以直接load_file flag文件。 ...

Thu Apr 02 00:42:00 CST 2020 0 726
攻防世界 WriteUp

附:|>>>攻防世界-WEB-新手練習區<<<| WriteUp目錄 01.|>>>baby_web<<<| 02.|>>> ...

Tue Aug 11 23:50:00 CST 2020 0 1060
攻防世界-web:ics-04

題目描述 工控雲管理系統新添加的登錄和注冊頁面存在漏洞,請找出flag。 題目截圖 解題過程 (1)跟具題目描述,可以確定解題焦點應該放在登錄界面跟注冊界面 我們先嘗試注冊一個用戶 ...

Sat May 09 05:26:00 CST 2020 0 643
攻防世界web之ics-05

本文借鑒以下兩篇文章的指導 https://www.jianshu.com/p/5a502873635b https://blog.csdn.net/about23/article/details ...

Wed Aug 21 07:40:00 CST 2019 0 1082
攻防世界 WEB lottery 和 ics-06

今天做了攻防世界WEB高手進階的兩題,雖然步驟就這么幾步,但是由於自己很菜,所以查閱資料、尋找突破點花了不少時間。 一、ics-06 打開題目,點來點去,發現除了報表中心,點擊其他任何地方都只會返回一個頁面,這也符合題目描述: 報表中心是這么個界面,並不能輸入 ...

Thu Sep 26 07:32:00 CST 2019 0 442
攻防世界-pwn-writeup

when_did_you_born-棧溢出 題目地址:https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0 ...

Thu Sep 03 02:56:00 CST 2020 0 578
XCTF攻防世界Web之WriteUp

XCTF攻防世界Web之WriteUp 0x00 准備 【內容】 在xctf官網注冊賬號,即可食用。 【目錄】 目錄 0x01 view-source2 0x02 get post3 0x03 robots4 0x04 backup6 0x05 Cookie7 0x06 ...

Fri Jun 28 06:56:00 CST 2019 0 6122
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM