捡起ctf学习 day3 BUU SQL COURSE 1
摘要:一.BUU SQL COURSE 1 SQL注入 类型 字符型、数字型、搜索型 过程 F12找到了隐藏url,存在get请求传参 ?id=0 union select 1,group_concat(table_name) from information_schema.tables where ta
阅读全文
捡起ctf学习 day2 Linux BUU LFI COURSE 1(Local File Include) burpsuite爆破
摘要:1.Local File Include 打开网页 文件包含漏洞,参考知乎专栏https://zhuanlan.zhihu.com/p/540864302 随着网站的业务的需求,程序开发人员一般希望代码更加灵活,所以将被包含的文件设置为变量,用来进行动态调用,但是正是这种灵活性通过动态变量的方式引入
阅读全文
捡起ctf学习 day1 Linux Labs
摘要:1.把忘记密码的kali重置了密码 进入GRUB启动程序,修改命令,重置密码(参考https://www.cnblogs.com/wh0915/p/17153270.html) 2.做题,ssh连接 命令 ssh -p 端口 用户名@网址 然后输入密码即可连接 cd命令:切换当前目录百至其它目录,比
阅读全文