240 发简信
IP属地:重庆
  • 120
    misc

    这是一张单纯的图片 key{you are r&#...

  • 120
    web2

    程序员本地网站 打开链接 要求从本地访问,打开burpsuite抓包,加上:X-Forwarded-For: 127.0.0.1 X-Forwarded-For: 简称XFF...

  • 120
    xff_referer

    bp抓包,添加XFF如图所示 又说必须来Google,添加referer如图所示,go得到flag

  • 120
    simple_php

    题目代码 $_GET收集GET方式表单的值,对任何人可见,@屏蔽报错is_numeric()函数:用于检测变量是否为数字或数字字符串,如果指定的变量是数字和数字字符串 分析代...

  • 120
    command_execution

    command1 && command2 先执行command1后执行command2command1 | command2 只执行command2command1 & co...

  • 120
    webshell

    打开题目显示 看到一句话木马,而且题目描述提示一句话木马放在index.php中。用菜刀连接。 连接后看到flag.txt文件。打开得到flag

  • 120
    weak_auth

    这个题目为weak auth(弱身份验证),各种猜测输入admin,123456得到flag

  • 120
    simple_js

    随便输入数字,查看页面源代码 代码中发现:\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x...

  • disabled_button

    通过开发者工具F12查看页面源代码,在按钮中用了‘disabled=" "’属性,将其删掉,按钮便可正常使用。

  • 120
  • 120
    backup

    备份文件通常为文件名+.bak。http://111.198.29.45:31153/index.php.bak提示下载 打开文件得到flag

  • robots

    Robots协议(也称为爬虫协议、机器人协议等)的全称是“网络爬虫排除标准”(Robots Exclusion Protocol),网站通过Robots协议告诉搜索引擎哪些页...

  • 120
    get_post

    X老师告诉小宁同学HTTP通常使用两种请求方法,你知道是哪两种吗? 构造url如图所示: 利用hackbar传值即可

  • 120
    web

    WEB2 按F12即可获得flag 计算器 测试发现只能输入一位数 F12将最大输入长度改为2,验证获得flag web基础$_GET get传值,根据提示传值得到flag ...