色偷偷精品伊人,欧洲久久精品,欧美综合婷婷骚逼,国产AV主播,国产最新探花在线,九色在线视频一区,伊人大交九 欧美,1769亚洲,黄色成人av

240 發(fā)簡信
IP屬地:香港
  • 120
    [藍帽杯2020第四屆 線上賽]easiestSQLi

    題目布爾盲注過程題目關了,沒圖。1.注入點很明顯,bp來fuzz一下,看一下過濾 除此還過濾了空格,使用^異或符繞過

  • 120
    Windows 10 內置 Linux 子系統(tǒng)初體驗

    前言 前段時間,機子上的 win10 又偷偷摸摸升級到了一周年正式版,比較無奈。不過之前聽聞這個版本已經支持內置的 Linux 子系統(tǒng),于是就懷著好奇心試玩了一把。雖然期間遇...

  • [藍帽杯2020第四屆 線上賽]Soitgoes

    題目php反序列化,pop構造,常規(guī)題過程1.index.php頁面右鍵查看源碼,感覺要用php偽協(xié)議去讀try.php 2. 這次沒有過濾,直接讀到 index.php t...

  • [藍帽杯2020第四屆 線上賽]文件包含繞過

    題目 陰間做題 純腦洞題,就看誰能搜的到。1.文件包含,php偽協(xié)議2.需要讀php文件,以前覺得:后端語言沒法直接顯示到前端,必須用base64轉碼是我淺薄了Example...

  • 120
    [BJDCTF2020]The mystery of ip

    題目 1.抓包分析,flag.php,hint.php,index.php,發(fā)現(xiàn)貌似和ip有關 2.客戶端請求頭,XFF和client-ip都可。發(fā)現(xiàn)可以控制輸入 3.嘗試是...

  • 120
    [BJDCTF 2nd]假豬套天下第一

    題目 1.登錄界面抓包,發(fā)現(xiàn)L0g1n.php,訪問一下 2.繼續(xù)抓包,提示說時間要99年,那就把time改很大 3.又要本地登錄,那XFF和client-ip都可以 4.又...

  • 120
    [BJDCTF2020]Mark loves cat

    題目 1.需要用到dirsearch和githack,項目已經部署在gihub上,直接git clone url就可以下載 2.dirsearch掃描目錄,發(fā)現(xiàn)存在源碼泄露 ...

  • 120
    [強網杯 2019]Upload

    題目沒有注入,注冊完進來張這個樣子 1.嘗試多種上傳之后,發(fā)現(xiàn)只有jpg圖片里加一句話可以有效上傳。上傳成功后,在upload文件夾下,文件名變?yōu)閙d5。并且無法再次上傳。 ...

  • @寒暄雅閣 呵呵??

    上海漫展“不雅照”惹眾怒,到底是“軟色情”還是穿衣自由?

    這是一個最好的時代,也是一個最壞的時代; 這是一個智慧的年代,也是一個愚蠢的年代; 這是一個信任的季節(jié),也是一個懷疑的季節(jié)。 這是希望之春,也是失望之冬; 人們面前應有盡有,...

  • 120
    【學習筆記14】buu [BJDCTF 2nd]old-hack

    首先打開網站一看,映入眼球,thinkphp,但是不知道是什么版本的所以就想辦法構造一個報錯來讓它顯示一些更詳細的信息 http://59429912-fc6a-4d2d-9...

  • [RoarCTF 2019]Online Proxy

    題目 知識點 X-Forwarded-For注入 二次注入 盲注 看了wp,知道注入點在X-Forwarded-For處,而且是個二次注入 回顯的地方在這里 我們第一次輸入 ...

  • 120
    [GWCTF 2019]你的名字

    題目 1.在 ssti 中過濾了后, 可以通過{%外帶 ls / 由于有黑名單,這里使用得操作是利用blacklist里面最后一個進行繞過。 只要在其他語句加入他,那么就可以...

  • 120
    [N1CTF 2018]eating_cms

    題目掃描發(fā)現(xiàn)register.php界面,注冊一下登錄進去,發(fā)現(xiàn)url里面貌似可以偽協(xié)議,試一下 base64解密 發(fā)現(xiàn)沒什么有用的,查看一下function.php/use...

  • 120
    virink_2019_files_share

    題目 讓你玩魔方,沒找他其他頁面 1.對原頁面抓包,重發(fā)看到源碼,看到三個關鍵點,一個是看到了上傳點,一個是看到flag所在位置,服務器是openresty,一個java的站...

  • 120
    [SUCTF 2018]GetShell

    題目 發(fā)現(xiàn)可以上傳php文件,訪問過后發(fā)現(xiàn),直接顯示。意圖很明顯,上傳惡意文件,然后文件包含并使用。1.使用bp測試后,發(fā)現(xiàn)只有極少一部分可以通過,幾番嘗試,最終發(fā)現(xiàn)需要使用...

  • 120
    [GKCTF2020]cve版簽到

    題目:根據(jù)hint可知考察cve-2020-7066,是一個ssrf漏洞https://www.anquanke.com/vul/id/1966253 漏洞詳情 PHP(PH...

個人介紹
網絡安全小學生,學習各大論壇上各位師傅的博客,本人所寫的所有博客皆以個人學習為目的。感謝來訪的各位師傅!
梓潼县| 浮山县| 马山县| 海盐县| 华阴市| 靖宇县| 长汀县| 阿城市| 法库县| 刚察县| 江西省| 达日县| 桦川县| 海阳市| 饶河县| 常宁市| 曲阜市| 务川| 普安县| 临桂县| 五常市| 浪卡子县| 哈密市| 丰顺县| 商都县| 广饶县| 丰顺县| 涿州市| 沾化县| 封开县| 昂仁县| 南投县| 达日县| 南靖县| 平潭县| 勐海县| 门头沟区| 微山县| 上饶市| 中山市| 惠来县|