De-m0n's Blog
主页
时间轴
标签
分类
友链
关于
De-m0n's Blog
攻防世界web基础题系列(2)
2019-08-20
|
题库
view_source 根据题目暗示,猜测此题需要通过审查元素来得到Flag,进入场景界面后发现无法使用鼠标右键,应该是把右键的功能禁掉了,尝试用快捷键F12(审查元素)后,得到Flag。 (亦或是用Burpsuite抓包,查看网页源代码得到Flag) get ...
Read more
攻防世界web基础题系列(1)
2019-08-20
|
题库
simple_js 这题主要考察简单的js代码审计,进入场景后,提示输入密码,这里我们先点击取消,然后查看JS代码: 其中pass为假密码,真正的密码为String[“fromCharCode”]的内容,利用网上的工具将16进制转换为10进制后再根据ascii ...
Read more
PHP伪协议
2019-08-19
|
知识点解析
·什么是PHP伪协议? 是PHP支持的封装协议,共有一下12种: file:// — 访问本地文件系统 http:// — 访问 HTTP(s) 网址 ftp:// — 访问 FTP(s) URLs php:// — 访问各个输入/输出流(I/O streams) zli ...
Read more
跨站脚本攻击
2019-08-19
|
知识点解析
XSS(跨站脚本攻击)全称Cross Site Scripting,为了和层叠样式表(css)区分,故用XSS的缩写代替。XSS是目前较为普遍的Web安全漏洞,这类漏洞能够使得攻击者嵌入恶意的脚本代码到正常用户会访问到的页面中,当正常用户访问该页面的时候,则可以导致嵌入的恶意脚本代 ...
Read more
跨站请求伪造
2019-08-19
|
知识点解析
CSRF,全称(Cross Site Request Forgery 跨站请求伪造),是一种对网站的恶意利用,主要通过利用受害者尚未失效的身份认证信息(cookies,session等),诱骗其点击恶意的链接或者访问包含攻击代码的页面,进而达到非法操作的目的(比如转账,修改密码等。 ...
Read more
1
2
De-m0n
Articles
15
Tags
14
Categories
3
Add to bookmark
Announcement
QQ:1084131472
Recent Post
常见源码泄露总结
2020-02-04
从文件上传到一句话木马
2020-01-29
SQL注入
2020-01-26
攻防世界web进阶 CAT
2019-12-17
RedHat2019部分Web+Misc
2019-12-03
Categories
知识点解析
7
赛后总结
4
题库
4
Tags
CSRF
DLMUCTF
OGeek
PHP伪协议
SQL注入
XSS
redhat
反序列化
攻防世界
文件上传
湖湘杯
源码泄露
网络安全实验室
Archives
2020年02月
1
2020年01月
2
2019年12月
3
2019年10月
2
2019年09月
1
2019年08月
6
Info
Article :
15
Run time :
UV :
PV :
繁