new
new
highgerms
不畏将来 不念过往
展开
-
攻防世界 web题目 get_post
题目首先会是:请用GET方式提交一个名为a,值为1的变量在你用GET方式提交一个名为a,值为1的变量之后它会显示:请用GET方式提交一个名为a,值为1的变量请再以POST方式随便提交一个名为b,值为2的变量t提交后得出flag cyberpeace{a71823e37f73cda56697e31f6118ab34}我使用hackbar这个插件十分方便的做了这个题下面是如何...原创 2019-05-10 19:47:57 · 11378 阅读 · 3 评论 -
xctf web题
view_source 难度系数: 题目来源: Cyberpeace-n3k0X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了可以通过view-source:的方法来访问源码:view-source:加上url在url中提交后便可访问页面源码,在源码中可找到flag。这个题目很简单,但是如果使用的浏览器是ie edge等,用例如view-source:htt...原创 2019-05-09 09:48:06 · 3276 阅读 · 0 评论 -
攻防世界 web 不能按的按钮 disabled_button
f12打开开发者工具点击查看器这一栏定位到它的图标处双击进入里面有代码如下:一般有两种方法方法一: 删除代码:disabled=""然后点击网页上的flag图标就可以得到flag了方法二:将disabled=""改为disabled=“false”然后点击网页上的flag图标就可以得到flag了火狐开发者工具使用方法(不会太使用的可以看这边)https://blog...原创 2019-05-11 10:37:19 · 8368 阅读 · 2 评论 -
c++中那些让我找沉迷于找bug的那些智障错误(慢慢添加)
一:学号怎么不对啊(透露出了一丝尴尬)原创 2019-06-04 19:08:56 · 322 阅读 · 0 评论 -
2-1-ctf-ssh私钥泄露学习笔记
右键open link 依次打开敏感文件robots.txt 和ssh在robots.txt中发现敏感文件taxes我们在浏览器中浏览发现flag1接着打开敏感文件ssh,发现私钥文件,公钥文件,认证关键字文件从靶场ip:192.168.253.10/上下载到两个文件id_rsa 私钥文件authorized_keys 认证关键字文件将这两个下载下来查看将这两个文件移动到桌...原创 2019-07-28 15:08:28 · 364 阅读 · 0 评论 -
xampp中apache无法start
启动时候报错,启动不起来,我们可以通过日志查看原因,大部分原因都是端口冲突了,这时候我们可以通过config文件进行修改或者将本地造成冲突的文件关闭了。以下是关闭本地冲突文件的方法:通过xampp上的netstat找到造成冲突的端口号的服务的pid,apache服务就是80端口和443端口,如果那个端口被占用,打开任务管理器,关闭刚才发现造成冲突的相同pid的服务,再开启apache即可。...原创 2019-07-28 15:56:47 · 1119 阅读 · 0 评论