会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
hiddener
博客园
首页
新随笔
联系
订阅
管理
2021年9月27日
SharkCTF2021 Babyhttp && get_or_lose
摘要: 两道web。 Babyhttp: 直接dirsearch,发现同时存在git和bak泄露;经验证,git的没用。 访问index.php.bak, 下载源码: 抓包,改包,发包即可。 get_or_lose: 一个绕过。还是花了不少时间的。 payload:?num=+03640 (因为正则过滤,h
阅读全文
posted @ 2021-09-27 19:22 hiddener
阅读(122)
评论(0)
推荐(0)
编辑
公告