记一次考试系统漏洞挖掘记录
浏览 551 | 评论 0
始发与公众号:HACK学习呀好久没发文章了,今天水一篇吧http://www.xxxxxx.com/ks/发现考试系统,那不得进去做一下题?先全部输入1234,发现可以直接登录,直呼好家伙。点击...

硝基苯
2021年04月30日
逻辑论证——削弱论证
浏览 567 | 评论 0
削弱论证1. 解题思路首先明确论据、论证、论点之间的关系论据不一定都有,存在只有论点的情况削弱一定要结合上下文,与常识无关1.读提问:明确题型,判断加强题还是削弱题。2.读题干:找论点、论据,当...

硝基苯
2021年04月30日
HTTP请求走私
浏览 560 | 评论 0
简介初识HTTP请求走私是在 [RoarCTF 2019]Easy Calc 这道题中遇到,此题两种绕过waf的方法,其中一个就是请求走私。什么是HTTP请求走私?HTTP请求走私产生原理HT...

硝基苯
2021年04月29日
level21请求头cookie ') 闭合 base64编码注入
浏览 520 | 评论 0
登录以后发现cookie被base64编码,解码以后是adminadmin'编码报错以后发现是')闭合

硝基苯
2021年04月28日