自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 BUG库——头等舱

将它发送到Repeater,在重发器重点击发送,在响应里即可得到flag值。启动场景,查看源代码没有发现什么有用的信息。

2023-11-23 20:57:10 90 1

原创 BUG——这是一张单纯的图片

点击题目中的下载,下载完后打开发现是一张图片,用记事本(notepad++)打开,可以发现最后一行与其他地方不一样。搜索unicode在线编辑,将编码复制粘贴到第一个框中,点击unicode转ascll即可得到答案。

2023-11-09 20:42:07 35 1

原创 CTFHUB—备份文件下载—bak文件

开启题目后,可看到提示我们flag在index.php的源码里。这又是个关于bak文件的题,所以我们试着访问一下网址。下载之后用记事本打开,即可得到flag。

2023-11-08 20:48:45 59 1

原创 BUG库——你必须让他停下来

启动场景后,点击右键,当出现图片时点击查看源代码。

2023-11-08 20:44:07 29 1

原创 BUG库——alert

将刚刚复制的编码粘贴的第一个框中,点击UNICODE转ASCLL,即可得到flag值。启动场景后,按f12,点击调试器,查看(index)复制最下面的编码,搜索Unicode在线解码。

2023-11-08 20:10:43 73 3

原创 php基础知识

3、当同时只有一个参数的时候,echo和print后面的括号(parenthesis)都是可选的,即:echo($argument1)等价于echoSargument1,print(argument)等价于print argument;4、开始标识可以不带引号或带单双引|号,不带引号与带双引号效果一致,解释内嵌的变量和转义符号,带单引号则不解释内嵌的变量和转义符号。6、以<<心EOF开始标记开始,以EOF结束标记结束,结束标记必须顶头写,不能有缩进和空格,且在结束标记末尾要有分号。

2023-10-17 20:14:24 33

原创 BUG库—post

勾选post data后将网站地址复制到第一个框中,在第二个框中填入what=flag,最后点击Execute即可得到flag值,复制flag值填入即可。启动场景后,按快捷键f12(若单独按f12没反应,可以按fn+f12),出现以下场景后点击hackbar。点击进入即可下载(下载的是hackbar v2,不是hackbar)然后搜索hack bar v2。

2023-10-17 20:03:45 67

原创 BUG—get请求

启动场景后,在网址栏的地址后面输入/?回车即可得到flag值。复制flag值,提交即可。

2023-09-23 08:48:59 32 1

原创 bug库—滑稽解题技巧

启动场景后,按快捷键F12。即可看到flag值,复制。

2023-09-21 19:38:54 54

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除