自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 问答 (1)
  • 收藏
  • 关注

原创 CTFHub>Web>XSS(反射型)

ctfhub平台,xss反射型详解

2022-05-11 23:50:01 586

原创 WEB>SSRF(URL Bypass,数字IP Bypass,302跳转Bypass,DNS重绑定Bypass)

目录一、URF Bypass二、 数字IP Bypass三、302跳转 Bypass四、DNS重绑定Bypass一、URF Bypass题目:解题思路:1.根据上图提示构造url=http://notfound.ctfhub.com@127.0.0.1/flag.php2.访问得到flag二、 数字IP Bypass题目:解题思路:1.刚开始尝试访问url=127.0.0.1/flag.php2. 根据上.

2022-05-08 23:23:32 1556

原创 Web>SSRF(内网,伪协议,端口扫描)

一、内网访问题目:解题思路:1.看到该链接可以传入一个参数url= 2.根据题目意思构造,得到答案url=http://127.0.0.1/flag.php二、伪协议读取文件题目:解题步骤:1.先结合题目意思 百度一下2.url=输入:/?url=file:///var/www/html/flag.php3.f12访问源代码三、 端口扫描题目:解题思路:根据题目描述,尝试在80...

2022-05-02 16:55:04 1983

原创 Web>信息泄露

目录目录遍历PHPINFO备份文件下载1.网站源码2. bak文件3. vim缓存4..DS._Store目录遍历题目1:解题步骤:1.挨着点,一个一个看,最后某一目录发现了flag.txt文件PHPINFO题目:解题步骤:1.之后在PHP Variables分类下的$_ENV["FLAG"]找到flag备份文件下载1.网站源码题目:解题步骤:1. 在URL输入:htt...

2022-04-24 16:21:51 172

原创 【Web前置技能】

CTFHUB Web前置技能

2022-04-16 19:58:47 152

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除