原文:[第四屆全國中學生網絡安全競賽初賽] Web WriteUp

畢業了報不了名,就問朋友要來了Web題自己在本地打了打,感覺比去年的Web簡單一些,記錄一下題解 HS.com 打開題目發現 ,然后查看返回包可以看到Allowed Request Method: HS 將請求方式改為HS再次請求得到源碼: 可以看到需要data的值不等於fake data的值,然后發現兩個值的獲取方式不同: 這里需要提到的是 REQUEST的取值方法,默認為GPCS意思是GET, ...

2021-07-11 18:20 1 215 推薦指數:

查看詳情

[第三全國中學生網絡安全競賽初賽] WriteUp

Web node 看源碼發現需要增強攻擊力后打Boss(即攻擊力大於Boss的HP)獲得Flag: 然后繼續跟,在/admin路由處發現增強攻擊力的代碼: 重點在於這里: 這里考察unicode字符安全,算是一個小tirck吧,也可以百度到文章: https ...

Tue Sep 15 06:04:00 CST 2020 0 866
[第二全國中學生網絡安全競賽]bypass

前幾天拿到了線下賽的源碼,做做看。這道主要是命令執行的黑名單繞過 先看看給出的代碼: 可以看到把內置定義的函數和一些敏感函數都加入了Blacklist,下面這道題的兩種解法: ...

Tue Mar 10 02:34:00 CST 2020 0 866
第十全國大學生信息安全競賽-web-writeup

PHP execise 輸入點是能夠執行php代碼的,看了一下disabled_function 對很多文件操作,目錄操作函數禁用了,但是當然還是有些沒用過濾完整,導致可以列目錄,以及對文 ...

Wed Jul 12 04:22:00 CST 2017 0 5167
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM