原文:合天實驗室第六周(套娃一樣的上傳)

打開攻擊機的瀏覽器,輸入目標地址。 檢查頁面源代碼。發現了第一個提示,讓我傳一個腳本文件。並且從這個js代碼中我們知道,這是一個文件上傳客戶端繞過的題。 先正常交一個圖片,看頁面的反饋結果。 從這句話中我們得到了兩個提示: cookie 腳本文件 平時接觸比較多的腳本文件有php,jsp,asp等等。這時候我們打開BP去截包,然后改包發送。 這個時候,我們得到了第二個提示,黑名單繞過,黑名單繞過也 ...

2020-05-09 18:47 0 565 推薦指數:

查看詳情

實驗室第五(easy upload)

打開瀏覽器,輸入地址,發現是個文件上傳。 這個時候,查看下源碼。 我們發現,上傳文件的格式有要求。所以這個時候,我們打開資源管理器里面,看下,有沒有圖片讓我們用。 我們開始上傳圖片。得到第一個提示。 它要我們給它一個叫做 ...

Sat May 09 01:45:00 CST 2020 0 599
mysql注入實驗室靶場

mysql注入實驗室靶場 實例一、熱身運動,不設防 關鍵代碼: 本例任務:嘗試進行sql注入,目標為得到數據庫中的用戶名與密碼,並對你的sql注入測試語句及簡單說明; think:從代碼看name傳參是字符串型,傳入的字符有單引號 ...

Sat Nov 16 09:11:00 CST 2019 0 314
天網安實驗室 滲透測試項目二

滲透測試項目二 目錄 滲透測試項目二 經驗 & 總結 步驟流水 參考答案 經驗 & 總結 利用PUT雖然是之前學習過,但是除了當時學習時的實驗環境外再就沒遇見過,這次就根本 ...

Fri Feb 07 02:02:00 CST 2020 0 224
天網安實驗室 滲透測試項目一

滲透測試項目一 目錄 滲透測試項目一 經驗 & 總結 windows下通過命令行查看文件信息 步驟流水 天網安實驗室 滲透綜合場景演練:滲透測試項目一 難度:簡單 經驗 ...

Wed Feb 05 03:28:00 CST 2020 0 911
第六周作業

要求一: 已完成PTA第六周作業所有題目 要求二: 題目7-1 高速公路超速處罰 1.實驗代碼 2.設計思路 (1)算法 第一步:設置車速、限速的值c、x為整形變量; 第二步:輸入c、x的值; 第三步:設置超出了限速百分之多少的值d為float形 第四步:寫if循環語句 如果沒超出 ...

Sun Nov 12 00:45:00 CST 2017 22 94
第六周作業

一、PTA作業 題目7-1 高速公路超速處罰 1.實驗代碼 2 設計思路 (1)文字描述 第一步:理解題意 情況分為三類:第一類為正常情況下車速小於10%*限速;第二類為超速10%~50%之間罰款200元;第三類為超速50%或50%以上吊銷駕駛證第二步:打出框架 並將三類 ...

Tue Nov 07 09:00:00 CST 2017 15 126
第六周作業

要求二 題目7-1 高速公路超速處罰 1.實驗代碼 2.設計思路 (1)主思路 第一步:定義整數型變量car(車速)、x(限速),浮點數變量percent(超速百分比)和字符型定量ch(‘%’); 第二步:用scanf函數讀入整數給car和x ...

Wed Nov 08 07:36:00 CST 2017 9 139
第六周作業

·題目7-1 高速公路超速處罰 1.代碼 2.設計思路 (1)描述算法 第一步:首先將a,b定義為整型,將c定義為浮點型 第二步:通過公式再根據c的情況判斷輸出 第三步:計算 ...

Sat Nov 11 08:14:00 CST 2017 11 141
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM