xctf高校网络安全挑战赛-华为云专场
web 和队友打得快乐一批😁😁,@3rsh1,@iluem WEBSHELL_1 上传webshell,waf好像不然你进行交互,那就直接命令执行 <%@ page import="java.io.*" %><% &nbs…
DVWA[作业]
dvwa 记录作业,干饭人罢了 low Low - This security level is completely vulnerable and has no security measures at all. It's us…
流量分析 🎈吐槽:这两题...是一题吧 场景:黑客通过钓鱼邮件得到企业统一认证账号;暴力破解企业web认证账户,并找到符合执行目标权限的用户 黑客的攻击ip是多少,被攻击的内网IP是多少? 数据采集D_eth0_NS_20160804_11…
web1[复现] 虽然有order by注入,但并无太大用处,权限不够,也不能堆叠 文件泄露 200 304B http://120.26.75.91:38880/db.sql 200 502B http://120.26.75.91:38…
web 千毒网盘 下载源代码 www.zip 获得源代码 index.php foreach(array('_GET', '_POST', '_COOKIE') as $key) { if($$key) { foreach($$key as…
php-安全知识点·杂记🤹 若有侵权,请联系删除修改 fe1w0 php_protocol https://www.php.net/manual/zh/wrappers.php 巧用利用filter compress.bzip2:// 与…
WEB 我是傻逼 暴力破解[✔] 。。。。这个密码我在流量包,找了好久还是没找到 重新做一边 根据请求是POST,筛选数据 查找表达式如下:http.request.method == "POST" 数据从89603开始…
手欠达人.....kali安装docker 真的是找罪受,最后还是再重新安装一次 docker 还是交给ubuntu吧 🛴安装kali -wsl2 && zsh[持续更新吧] kali -wsl2 安装 🐱👤 wsl2 安…
西湖论剑[复现] Web : 谢赵师傅 http://hellodiscuzq.xhlj.wetolink.com/ https://xss.hardxss.xhlj.wetolink.com/ http://newupload.xhlj.…
BXS_不显 兄弟们,加油!!! 近期比赛 2020年全国大学生软件测试大赛-Web安全测试分项赛[决赛] 链接:http://www.mooctest.org 省赛时间为11月8日8:30-12:30 总决赛时间为11月22日8:30-1…