摘要: 题目 提示: 小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。 题目: 分析 简单了解了一下 waf,全称 Web 应用防火墙(Web Application Firewall),工作在应用层。其功能包括: 禁止HTTP协议的非安全方法 伪装Web服务的特征 防止 阅读全文
posted @ 2023-11-28 22:19 Guanz 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 题目 提示: 小宁听说php是最好的语言,于是她简单学习之后写了几行php代码。 题目: 分析 读代码: <?php // php脚本的开始部分 show_source(__FILE__); // 对当前文件进行php语法高亮显示 include("config.php"); // 引用confi 阅读全文
posted @ 2023-11-28 13:00 Guanz 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 输入用户名 “test”,密码 “123” 进行尝试: 确定用户名为 “admin”。此时 url 后接了一个 “check.php: 试图查看文件,但失败了: 标题的意思的弱身份验证,这……不会要靠一个个猜吧…… 浅试了下 123456,过了(啊?) 看了看佬的 WP,用 Burp S 阅读全文
posted @ 2023-11-28 09:03 Guanz 阅读(9) 评论(0) 推荐(0) 编辑