极客大挑战wp(部分)

1.Esay Sql

输入万能密码

2.Http

首先查看源码,发现有一个链接

去那个链接看看

构造http头,Referer:https://www.Sycsecret.com

发送看看,根据提示改user-agent
在这里插入图片描述

继续发送,继续根据提示改http头,添加X-Forwarded-For:127.0.0.1

最后,得到flag在这里插入图片描述

3.Secret File

去网页源码看看

去链接的那个页面看看

点一下secret,网页跳转

根据提示,思考一下下,多半网页重定向了,f12看是否发生重定向

果然重定向了,burp抓包

去secr3t.php看看,发现代码审计

php伪协议读一下


base64解码可得到flag

4.Knife

这道题白给,直接拿蚁剑连,去根目录找flag,很容易。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值