八月 08, 2021

ctfshow-web2-10

web2post传参,保存抓包内容,直接用sqlmap跑。 web3 include()函数想到文件包含,bur...

八月 08, 2021

ctfshow-web入门信息收集篇

web5源码泄露:.phps web7 web8网站备份文件后缀: a) 代码版本控制的文件泄露: .git git 是一个开源的分布式版本控制系统htt...

三月 19, 2021

HCTF2018-admin 1

饭前一杯柠檬水关于flask和session伪造: session 数据是保存到后端的数据库中 session中的从狭义和广义上分: (1) sess...

二月 21, 2021

bugku web11-30

web11-网站被黑了,黑客会不会留下后门 解法一:御剑 在下面可以选择扫描线程以及扫描超时间,还有文件类型等 解法二:burp的Dashboard...