会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
JKding233
艰辛的日子也好 心中的怨恨也好 终会闪耀并获得宽恕
博客园
首页
新随笔
联系
管理
随笔 - 46
文章 - 2
评论 - 9
阅读 -
38820
05 2019 档案
攻防世界Web-unserialize3
摘要:当序列化字符串表示对象属性个数的值大于真实个数的属性时就会跳过__wakeup的执行。 payload: ?code=O:4:"xctf":2:{s:4:"flag";s:3:"111";}
阅读全文
posted @
2019-05-14 20:08
JKding233
阅读(2566)
评论(0)
推荐(0)
编辑
攻防世界Web-mfw
摘要:题目来源csaw-ctf-2016-quals 使用GitHack assert() 检查一个断言是否为 FALSE strpos() 函数查找字符串在另一字符串中第一次出现的位置。 file_exists() 函数检查文件或目录是否存在。 payload: ?/page= about.php',
阅读全文
posted @
2019-05-14 19:14
JKding233
阅读(2226)
评论(0)
推荐(0)
编辑
公告
昵称:
JKding233
园龄:
5年10个月
粉丝:
6
关注:
5
+加关注
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
我的标签
靶机练习
(9)
漏洞利用
(4)
Web安全
(3)
CTF
(3)
右键
(2)
提权
(2)
metasploit
(1)
Linux服务
(1)
字典
(1)
数据包分析
(1)
更多
随笔分类
Andorid(1)
CTF(7)
Linux服务(1)
portswigger(7)
python爬虫(4)
靶机练习(11)
工具使用(3)
漏洞学习(6)
渗透测试(9)
问题及解决(2)
小技巧(2)
随笔档案
2024年9月(1)
2024年2月(1)
2023年9月(8)
2023年6月(1)
2022年9月(1)
2022年2月(3)
2021年4月(1)
2021年1月(1)
2020年12月(3)
2020年11月(2)
2020年10月(1)
2020年8月(4)
2020年5月(2)
2020年3月(1)
2020年2月(3)
2020年1月(4)
2019年11月(1)
2019年9月(2)
2019年8月(1)
2019年7月(3)
2019年5月(2)
更多
阅读排行榜
1. yhdm动漫爬虫项目(9517)
2. 内网渗透靶机演练(2567)
3. 攻防世界Web-unserialize3(2566)
4. 攻防世界Web-mfw(2226)
5. postfix&dovecot搭建邮件服务器(2110)
评论排行榜
1. zico2靶机练习(1)
推荐排行榜
1. postfix&dovecot搭建邮件服务器(1)
最新评论
1. Re:zico2靶机练习
学长真厉害
--Grace_soso
2. Re:9012-ISCC-Web
很绝望,试了大半天还是不行不弹flag
--夏沫花落雨
3. Re:9012-ISCC-Web
@ 夏沫花落雨就是这样,然后你回到登录界面,用admin登录...
--JKding233
4. Re:9012-ISCC-Web
创建用户登录以后,重置密码和新密码一样,然后就弹到BUG那个错误页面
--夏沫花落雨
5. Re:9012-ISCC-Web
@ JKding233谢谢啦,又往前走了一步...
--xiaohuangche
点击右上角即可分享