摘要:
查看源码可知有一个Secret.php访问Secret.php 抓包 根据提示,在http头部添加 referer: https://www.Sycsecret.com User-Agent: Syclover X-Forwarded-for: 127.0.0.1 阅读全文
摘要:
header里头有个user=0,将其修改成1 再post money=100000001&password=404a发现money参数过长,使用数组绕过最后post money[]=100000001&password=404a 阅读全文
摘要:
Misc 图穷匕见 这题主要学习了kali下gnuplot的使用 下载得到 binwalk分离不出东西,用winhex看到文件尾部有一堆 应该是十六进制,原文件剪切出来保存为txt文件,用notepad++打开,plugins->converter->hex->asc|| 得到 应该是要画图,用no 阅读全文
该文被密码保护。 阅读全文
该文被密码保护。 阅读全文
该文被密码保护。 阅读全文
该文被密码保护。 阅读全文
该文被密码保护。 阅读全文
该文被密码保护。 阅读全文
该文被密码保护。 阅读全文