240 发简信
IP属地:四川
  • Resize,w 360,h 240
    BugkuCTF(10,11)

    第10题【变量1】 提示说flag在变量里面,/^w+$/匹配任意大小写字母+数字+下划线 不太了解PHP及变量,百度了一下 可以看看:PHP中...

  • Resize,w 360,h 240
    BugkuCTF-web4

    【web4】 打开链接 那就看看源代码: 很明显:eval(unescape(p1) + unescape('%35%34%61%61%32' ...

  • Resize,w 360,h 240
    BugkuCTF(1-8)

    第一题:【web2】 F12查看源代码 第二题:【随机数字运算验证码】 F12查看code.js 第三题:【web基础$_GET】 读一下页面可...

  • CSRF(跨站请求伪造)漏洞

    CSRF漏洞概述 CSRF是OWASP TOP10报告中危害较高的漏洞。 Cross-site request forgery跨站请求伪造,(也...

  • Resize,w 360,h 240
    SQLmap经典用法(二)

    基础 1:检测注入点是否可用? python sqlmap.py -u “http://www.target.com/example.asp...

  • XSS(跨站脚本)漏洞解析

    XSS漏洞概述 跨站脚本(cross site scripting)攻击,在owasp的top10里面仅次于注入攻击。 没有对web前段的输入边...

  • SQLmap经典用法

    1、经典用法介绍(经典六步法) 第一步: -u "http://www.example.com" --cookie="abc" //带上cook...

  • SQL inject

    1 基本概念 1.1 SQL inject 漏洞概述 在owasp发布的top 10漏洞里面,注入漏洞一直是危害排名第一,其中主要是指数据库...