会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
不懂计算机的黑客
生活——一个不断追求平衡的动态过程。
博客园
首页
新随笔
联系
订阅
管理
2015年3月31日
AliCTF 2015-题目解析之代码血案
摘要: 一、题目说明:服务器端有个程序在监听端口30000,该程序有一个安全漏洞,通过阅读源码找出漏洞。向该程序提交请求,如果触发漏洞,便会在响应中发回88字节的flag每个参赛者有自己的Token,提交的请求中需要包含Token,每个Token只有四次提交请求的机会二、解题工具:BurpSuit + Wi...
阅读全文
posted @ 2015-03-31 12:02 Sylar's
阅读(404)
评论(0)
推荐(0)
编辑
公告