上一页 1 ··· 4 5 6 7 8 9 10 11 12 13 下一页
摘要: [CTF/网络安全] 攻防世界 weak_auth 解题详析 弱认证弱认证绕过方法姿势Burp Suite 爆破 总结 题目描述:小宁写了一个登陆验证页面,随手就设了一个密码。 弱认证 weak_auth翻译:弱认证 这个术语通常用来描述一种较弱的安全认证方法或机制,它可能存在安全漏洞,易受到攻击或 阅读全文
posted @ 2023-05-21 09:44 秋说 阅读(231) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 disabled_button 解题详析 input标签姿势disable属性总结 题目描述:X老师今天上课讲了前端知识,然后给了大家一个不能按的按钮,小宁惊奇地发现这个按钮按不下去,到底怎么才能按下去呢? input标签 题目提示前端知识,由HTML相关知识可知,该 阅读全文
posted @ 2023-05-21 09:16 秋说 阅读(67) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 backup 解题详析 PHP备份文件名备份文件漏洞成因备份文件名常用后缀姿势总结 题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧! PHP备份文件名 PHP 脚本文件的备份文件名,通常采用以下命名方式: 在原始文件名后添加日期时 阅读全文
posted @ 2023-05-21 08:58 秋说 阅读(315) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 simple_php 解题详析 代码解读PHP弱语言特性姿势参数a限制绕过参数b限制绕过 总结 题目描述:小宁听说php是最好的语言,于是她简单学习之后写了几行php代码。 代码解读 $a=@$_GET['a']; 从HTTP GET请求参数中获取一个名为a的变量,并 阅读全文
posted @ 2023-05-21 08:34 秋说 阅读(100) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 get_post 解题详析 姿势总结 题目描述:X老师告诉小宁同学HTTP通常使用两种请求方法,你知道是哪两种吗? 姿势 使用Hack Bar提交GET参数 Payload:?a=1 使用Hack Bar提交POST参数 Payload:b=2 总结 该题使用Hack 阅读全文
posted @ 2023-05-20 22:51 秋说 阅读(82) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 robots 解题详析 robots.txt姿势总结 题目描述:X老师上课讲了Robots协议,小宁同学却上课打了瞌睡,赶紧来教教小宁Robots协议是什么吧。 进入靶机,页面空白。 查看页面源代码: 再次结合题目Robots协议 robots.txt robots. 阅读全文
posted @ 2023-05-20 21:59 秋说 阅读(238) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 cookie 解题详析 HTTP响应的查看方法method 1method 2 总结 题目描述:X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:这是夹心饼干的意思吗? 根据提示,获取页面Cookie中的数据即可 页面提示look here:cookie.ph 阅读全文
posted @ 2023-05-20 21:48 秋说 阅读(246) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 view_source 解题详析 查看页面源代码方式归类总结 题目描述:X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 查看页面源代码方式归类 单击鼠标右键,点击查看页面源代码: 使用浏览器菜单:不同的浏览器可能会在不同的位置提供查看页面源 阅读全文
posted @ 2023-05-20 21:33 秋说 阅读(74) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 ics-06 解题详析 姿势(Burp爆破) 题目描述:云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。 可知:报表中心含有部分数据 仅报表中心栏能打开新窗口: 注意到URL栏的id参数,更改数值后页面无任何回显: 故该初始页 阅读全文
posted @ 2023-05-20 21:07 秋说 阅读(314) 评论(0) 推荐(0) 编辑
摘要: [CTF/网络安全] 攻防世界 PHP2 解题详析 index.php.phps扩展名姿势 翻译:你能给这个网站进行身份验证吗? index.php index.php是一个常见的文件名,通常用于Web服务器中的网站根目录下。它是默认的主页文件名,在访问一个网站时,如果没有特别指定页面文件名,则服务 阅读全文
posted @ 2023-05-20 20:38 秋说 阅读(137) 评论(0) 推荐(0) 编辑
上一页 1 ··· 4 5 6 7 8 9 10 11 12 13 下一页