文章 2024-01-03 来自:开发者社区

《CTF攻防世界web题》之茶壶我爱你(2)

前言作者简介:被吉师散养、喜欢前端、学过后端、练过CTF、玩过DOS、不喜欢java的不知名学生。文章目的:记录唯几我能做上的题思路:首先进入该页面 正常思路嘛,检查源代码 啥也没看出来 既然有登录和注册俩按钮。那就只能先注册瞅瞅。 注册成功之后进入这个页面 用Hackbar康康能不能注入(以下是攻防世界里本题为数不多的WP里的憨憨做法) 判断此处非单引号闭合。双引号亦然,然后判断为数字型闭合。....

《CTF攻防世界web题》之茶壶我爱你(2)
文章 2024-01-03 来自:开发者社区

《CTF攻防世界web题》之我什么都不会(1)

前言作者简介:被吉师散养、喜欢前端、学过后端、练过CTF、玩过DOS、不喜欢java的不知名学生。文章目的:记录唯几我能做上的题最简单的:右键被吃了X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。简单来说就是想看源代码,但是禁止通过右键看,有两种方法可以解决。解法一:F12 按F12,发现flag。解法二:祸水东引在另一个页面进行检查,然后将本题的网址ctrl C V过....

《CTF攻防世界web题》之我什么都不会(1)

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

{"cardStyle":"productCardStyle","productCode":"aliyun","productCardInfo":{"productTitle":"高效防护 web 应用","productDescription":"随着网络技术的不断发展,您的Web应用如果没有流量入口的防护,会面临诸多风险。本方案以ECS实例接入WAF为例,推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。","productContentLink":"https://www.aliyun.com/solution/tech-solution/web-protection","isDisplayProductIcon":true,"productButton1":{"productButtonText":"方案详情","productButtonLink":"https://www.aliyun.com/solution/tech-solution/web-protection"},"productButton2":{"productButtonText":"一键部署","productButtonLink":"https://help.aliyun.com/document_detail/2714251.html"},"productButton3":{"productButtonText":"查看更多技术解决方案","productButtonLink":"https://www.aliyun.com/solution/tech-solution/"},"productPromotionInfoBlock":[{"$id":"0","productPromotionGroupingTitle":"解决方案推荐","productPromotionInfoFirstText":"云防火墙企业多账号统一管理","productPromotionInfoFirstLink":"https://www.aliyun.com/solution/tech-solution/umomaicf","productPromotionInfoSecondText":"从 HTTP 到 HTTPS 让网站更安全","productPromotionInfoSecondLink":"https://www.aliyun.com/solution/tech-solution/ssl"}],"isOfficialLogo":false},"activityCardInfo":{"activityTitle":"","activityDescription":"","cardContentBackgroundMode":"LightMode","activityContentBackgroundImageLink":"","activityCardBottomInfoSelect":"activityPromotionInfoBlock","activityPromotionInfoBlock":[]}}

阿里UC研发效能

分享研发效能领域相关优秀实践,技术分享,产品信息

+关注