自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 安鸾SOAP协议注入

抓包结合数据构造xml进行测试只有or可以用可以进行布尔盲注写脚本时要注意缩进#coding:utf-8import requestsheaders={'Content-Type':'text/xml', 'SOAPAction':'urn:get_tickets_stock'}url="http://47.103.94.191:8018/ws_soap.php"result=""for x in range(1,100): hig...

2022-02-25 23:39:09 459

原创 xctf ics-02

访问网址,打开文档中心,查看源代码。发现secure/default.php(没啥用)和<a href="download.php?dl=ssrf">paper. </a>会下载一个download.php文件。(浏览器的自解码机制,a标签的href属性会进行URL解码)。打开看一下没啥有用的信息。可以用的信息太少了,dirsearch扫一下。访问secret/secret.php是一个注册页面,secret_deb...

2021-11-07 20:14:51 295

原创 xctf smarty

打开网址简单分析一波有Current IP和X-Forwarded-For,题目处提示模板注入和smarty,所以下手的地方大概率是X-Forwarded-For模板注入了。bp抓包来一下Current IP:127.0.0.1,发生变化了。来一下{{7*'7'}}发现可以注入,继续{{system('ls')}}。哦豁,,试一下{{phpinfo()}}。执行了,看一下配置。disable_functions,基本操作。用无...

2021-11-06 21:44:33 262

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除