原文:http://w4nder.top/?p=364 [網鼎杯 2020 半決賽]faka 給了sql文件,本地導入一下可以看到admin的md5密碼 解密得到密碼: admincccbbb123 這里還有一種方法: /admin/Index/info處未授權訪問 可以直接 ...
網鼎杯 線下半決賽兩道WEB題WriteUp 網鼎杯 線下半決賽兩道WEB題WriteUp 第一次參與網鼎杯線下賽,五道題 道PWN 兩道WEB PHP ,下午又加了一道web nodejs 。 先說下賽制,網鼎杯賽制叫做AWD PLUS,應該是全國唯一采用這個賽制的比賽。名字叫做AWD,實際這個賽制隊伍之間不需要也不允許相互打。每個隊伍每個題目有一個GameBox,提供下載源代碼包,攻擊和修復代 ...
2020-11-30 11:17 0 462 推薦指數:
原文:http://w4nder.top/?p=364 [網鼎杯 2020 半決賽]faka 給了sql文件,本地導入一下可以看到admin的md5密碼 解密得到密碼: admincccbbb123 這里還有一種方法: /admin/Index/info處未授權訪問 可以直接 ...
本試題非本人搜集,為網絡資源!!!! 不包含web試題 下載地址 https://files.cnblogs.com/files/R-S-PY/%E7%99%BD%E8%99%8E%E8%B5%9B.zip ...
鏈接: https://pan.baidu.com/s/1f9bXiTqZZqyep8almz6L4g 密碼: u0gh 解壓密碼評論區 ...
easyphp 題目描述 題目首先是一張不存在的圖片 查看源碼發現只有一句話 點開源碼中圖片的鏈接,跳轉到下面的頁面 img 后面的內容很像是 base64 編碼,經過解碼驗證 ...
Loading... ...
總結 2020.5.10——參加了2020年第二屆“網鼎杯”網絡安全大賽,賽前也做了很長時間的准備,但是參加比賽還是被打的很慘,最后也沒拿到好成績…… 學了一個月左右的pwn,本來還想看看有沒有棧溢出的題能寫一下,沒想到兩個堆,一個brop給我看懵了,然后一題也沒寫出來 總的來說來說自己太菜 ...
本文首發於Leon的Blog,如需轉載請注明原創地址並聯系作者 AreUSerialz 開題即送源碼: 審計代碼: GET方式傳參給str,然后調用is_valid()函數判斷傳 ...
nmap nmap語法,很簡單。 127.0.0.1' -iL /flag -oN vege.txt ' phpweb 打開,抓包,發現可以傳遞函數和其參數 試了一下很多函數都 ...