摘要: 直接在NETWORK里随便找个请求里就有Cookie 这里提示look-here=cookie.php 猜测flag在cookie.php里 看响应? 居然是藏在响应头里 阅读全文
posted @ 2020-09-09 00:56 AD盖 阅读(145) 评论(0) 推荐(0) 编辑
摘要: 备份文件的后缀是bak 阅读全文
posted @ 2020-09-09 00:52 AD盖 阅读(141) 评论(0) 推荐(0) 编辑
摘要: 此题先访问/robots.txt路径 可得禁止访问f1ag_1s_h3re.php这个路径 尝试访问可得 这robots协议会有人在乎吗。。。 阅读全文
posted @ 2020-09-09 00:50 AD盖 阅读(132) 评论(0) 推荐(0) 编辑
摘要: 此题直接使用Postman发送请求 阅读全文
posted @ 2020-09-09 00:46 AD盖 阅读(204) 评论(0) 推荐(0) 编辑
摘要: 此题直接F12就能查看源代码了 阅读全文
posted @ 2020-09-09 00:44 AD盖 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 利用python的werkzeug写的一个简单的web框架。实现的功能有路由、各种HTTP方法、获取客户端传递的参数、代码实时更新、模板引擎等。默认运行在127.0.0.1:5000上,操作模式也尽量向Flask靠拢。 import os from werkzeug.wrappers import 阅读全文
posted @ 2020-05-25 13:03 AD盖 阅读(198) 评论(0) 推荐(0) 编辑