深知大多数程序员,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!



既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上鸿蒙开发知识点,真正体系化!
由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新
4.代码审计
这道题目比较简单

payload:KaTeX parse error: Expected ‘}’, got ‘EOF’ at end of input: {@eval(_POST[1])} post直接写:1=phpinfo();
5.使用admin权限获取key
大致意思是Guest客户登录,但需要admin权限才能看到key
在登陆后的界面刷新抓个包,可以发现文件头中有
Isadmin=false&username=…
前面的isadmin很好理解,直接改成true就拥有了管理员权限,后面的username是先经过base64加密然后url编码的,直接改成admin然后base64、url放包即可。
综合题
这道题是一个挂号系统,之前靶场没遇到过,首先nmap或者御剑端口扫描,可以看到21,ftp,使用武器库里的xftp,左上角新建连接,打开页面有个匿名连接,输入靶机ip地址,连接,可以看到一个config文件,里面有数据库用户名密码。打开navicat,选择mysql连接,连接名称随意,输入ip,用户名,密码,连接即可,打开数据库看到user里面的Mayo,看到md5的密码,输入md5(自己任意设一个)火狐hackbar有md5加密,输入完后保存。进入index.php后台,输入Mayo,自己的密码,进入后台,看到key。后面两个key没有做出来,不过有一

最低0.47元/天 解锁文章
2474

被折叠的 条评论
为什么被折叠?



