自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 [极客大挑战 2019]Knife

1.打开源代码什么都没有,但eval($_POST["Syc"]);比较明显,标题提到了菜刀尝试用菜刀连接。2.输入url和密码,添加即可。 3.目录中找到flag文件打开获得flag。

2021-04-19 22:07:52 55

原创 [极客大挑战 2019]Secret File

查看源码发现Archive_room.php点开是一个新的页面查看源码发现action.php

2021-04-19 13:58:26 59

原创 [ACTF2020 新生赛] BackupFile

1.打开后提示我们找源码,打开F12发现什么都没有,根据题目提示应该是备份文件泄露2.用dirsearch进行目录扫描发现index.php.bak打开看一下。 3.发现是个php代码。 <?php include_once "flag.php";//包含flag文件 if(isset($_GET['key'])) //获取key参数 $key = $_GET['key']; if(!is_numeric($key)) //判断key是否为数值或数字字符串

2021-04-19 13:57:48 137

原创 BUUCTF[极客大挑战 2019]HTTP

[极客大大挑战 2019]HTTP 1.打开靶机 2.查看源代码,发现有个Secret.php。 3.访问它,页面告诉我们这个文件不是来自"https://www.Sycsecret.com",要进行抓包并修改请求头。4.修改请求头,添加Referer(Referer协议是告诉我们这个页面是从哪里来。)重新发送给服务器,查看响应数据。 5.提示添加User-Agent:Syclover browser (User Agent中文名为用户代理,简称 UA,它是一个特殊字符串头,使得服务器能够识别客户使用的操作

2021-04-18 00:14:32 127

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除