摘要:
Day6 web3 30 flag就在这里快来找找吧http://123.206.87.240:8002/web3/ 本题要点:NCR 转义序列(Unicode) 在Windows中经常需要用到多字符与宽字符的转换方法,多字符(MultiChar)也就是ANSI编码的方式,而宽字符(WideChar 阅读全文
摘要:
Day5 地址:http://123.206.87.240:8002/get/index1.php 本题要点: is_numeric函数 查阅资料 继续来看题目~ 即num既不能是数字字符,但是要等于1 我们可以想到用科学计数法表示数字1,既不是纯数字,其值又等于1 因此,构造payload num 阅读全文
摘要:
Day4 web基础$_POST http://123.206.87.240:8002/post/ 本题要点: POST传参 打开发现这样一段代码 这里我们需要用到火狐的插件 fn+f9 这样就得到了flag 完成! 阅读全文
摘要:
Day3 web基础$_GET http://123.206.87.240:8002/get/ 打开之后是一段代码 本题要点:GET传参 读php代码,如果what=flag,则打印出flag。 因此我们构造参数 ?what=flag 完成! Day3 web基础$_GET http://123.2 阅读全文
摘要:
Day2 flag.php(点了login咋没反应) 地址:http://123.206.87.240:8002/flagphp/ 本题要点:代码审计、反序列化、cookie 打开链接发现: 查看源码什么也没有 注意,题目说明中 提示是hint,试试get一个hint参数,得到源码 代码审计: (参 阅读全文