- 博客(3)
- 收藏
- 关注
原创 BUUCTF [第一章 web入门]afr_2 WP
查看网站源码,发现图片img的路径,由题目描述可知,这是一个任意文件读取漏洞。使用../返回到当前目录的上层目录。打开imf.gif所在的目录。
2024-01-24 10:40:12 359 1
原创 BUUCTF [极客大挑战 2019]EasySQL 1
再尝试闭合方式,账号:1,1',1" (这是三个账号)密码任意。尝试使用弱口令登录 账号:admin 密码:admin。当使用1'时报错,判断结果语句为单引号闭合。启动靶机发现是一道登录题。判断存在sql注入点。成功进入拿到flag。
2023-11-27 10:51:50 39 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人