自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 DASCTF X GFCTF 2024|四月 EasySignin复现

观察url是图片链接地址,猜测是ssrf漏洞利用。使用file:///etc/passwd,被过滤。sql读取/flag文件 use test;看wp了解到,使用Gopherus工具打mysql,kali下载好后,cd Gopherus。成功修改登录admin账户才能打开照片。再将base64解码拿到flag。然后需要进行一次url编码再传入。修改密码,抓包修改为admin。

2024-04-23 16:15:02 240

原创 BUU web wp2

web题解

2024-02-21 15:28:19 1354 1

原创 BUUCTF web [HCTF 2018]WarmUp [ACTF2020 新生赛]Exec [GXYCTF2019]Ping Ping Ping wp

web题解

2024-01-25 19:05:58 873

原创 pikachu靶场通关之文件下载,文件上传,文件包含系列

文件上传,文件包含,文件下载

2024-01-24 21:51:16 2320

原创 pikachu靶场通关之sql注入

pikachu靶场通关之sql注入

2024-01-21 18:13:39 2669

原创 pikachu靶场通关之CSRF

Cross-site request forgery 简称为“CSRF”,在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。所以CSRF攻击也成为"one click"攻击。

2024-01-20 15:11:17 1300 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除