摘要: 进行游戏,游戏失败 打开F2,失败后会有下面的的网址114.67.246.176:10263/score.php?score=25&ip=223.91.4.87&sign=zMMjU 前端源码中看到 25的base64编码为MjU=,sign=zMMJU 再打一次看看,这次打了50,链接为score 阅读全文
posted @ 2021-08-02 17:37 1ink 阅读(328) 评论(0) 推荐(0) 编辑
摘要: upload-labs源码 pass-1 JS检测绕过 上传一个123.php试试,结果不允许上传 页面源代码中这样一个javascript脚本,采用白名单的形式只允许jpg,png和gif类型 方法1-burpsuite改后缀名绕过 先将后缀名改成png绕过前端js的检测,然后用burpsuite 阅读全文
posted @ 2021-08-02 16:53 1ink 阅读(134) 评论(0) 推荐(0) 编辑