2023年6月27日
摘要: 一、题目链接 http://a.y1ng.vip:1126/employeeswork/ 二、题意解析 访问该网址: 发现是一些不明觉厉的英文: 关于Y1ng公司所有员工的通知: 如果你认为你对自己的工作感到满意,你可以使用函数work_worthy()。 但是是否值得,只会由我的机器人Precoc 阅读全文
posted @ 2023-06-27 17:32 MiracleWolf 阅读(319) 评论(1) 推荐(0) 编辑
摘要: 一、题目链接 a.y1ng.vip:1126/cookie/f14g.txt 二、题意解析 打开该网址: 发现没有什么东西,题目叫做cookie,可以尝试用BP抓包看下cookie中有无价值信息; 三、解法步骤 使用BP抓包,发现cookie中有信息: f14g.txt可能在提示这个文件中含有fla 阅读全文
posted @ 2023-06-27 16:41 MiracleWolf 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 一、题目链接 http://a.y1ng.vip:1126/chopper/ 二、题意解析 打开网址,发现网页提示: 明显是一个一句话木马的语句,而且可以猜测网页后台已经有php木马文件,我们只需要连接上就行。 三、解题步骤 使用antSword等Webshell管理工具,来对该后门程序进行链接: 阅读全文
posted @ 2023-06-27 16:23 MiracleWolf 阅读(668) 评论(0) 推荐(0) 编辑