摘要: 分值:10 网站的介绍 阅读全文
posted @ 2022-03-28 15:08 六月暖阳 阅读(52) 评论(0) 推荐(0) 编辑
摘要: 题目类型 Misc Web 打开链接 进行代码审计,这个代码的作用是如果匹配正则表达式/^\w*/,就打印变量 /,就打印变量" r 阅读全文
posted @ 2022-03-28 15:01 六月暖阳 阅读(38) 评论(0) 推荐(0) 编辑
摘要: 题目类型:Misc Web 打开链接 感觉和前一道题比较相似,但题目上说了flag不在变量中 还是试了下前一道题的思路,没啥有用的,换个思路 猜测flag在文件中 构造payload ?hello=file ('flag.php') 得到flag,提交 阅读全文
posted @ 2022-03-28 15:01 六月暖阳 阅读(50) 评论(0) 推荐(0) 编辑
摘要: Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。 阅读全文
posted @ 2022-03-28 15:00 六月暖阳 阅读(30) 评论(0) 推荐(0) 编辑
摘要: 分值:10 完成后获得分值:10 这项练习算是平台对于用户的一些建议,在题目的最后一页有一道题,很直观的说明了一件事,如果每天多努力一点点,那么最后收获的可能不仅是1+0.01。道理都懂,全靠自觉,题目最后需要答题后才能得到10分。 提示: (1.00)365 = 1.00(1.01)365 = 3 阅读全文
posted @ 2022-03-28 14:56 六月暖阳 阅读(33) 评论(0) 推荐(0) 编辑