De-m0n's Blog

主页 时间轴 标签 分类 友链 关于
De-m0n's Blog
攻防世界web基础题系列(2) 2019-08-20|题库
view_source ​ 根据题目暗示,猜测此题需要通过审查元素来得到Flag,进入场景界面后发现无法使用鼠标右键,应该是把右键的功能禁掉了,尝试用快捷键F12(审查元素)后,得到Flag。 ​ (亦或是用Burpsuite抓包,查看网页源代码得到Flag) get ...
Read more
攻防世界web基础题系列(1) 2019-08-20|题库
simple_js ​ 这题主要考察简单的js代码审计,进入场景后,提示输入密码,这里我们先点击取消,然后查看JS代码: ​ 其中pass为假密码,真正的密码为String[“fromCharCode”]的内容,利用网上的工具将16进制转换为10进制后再根据ascii ...
Read more
PHP伪协议 2019-08-19|知识点解析
·什么是PHP伪协议? ​ 是PHP支持的封装协议,共有一下12种: file:// — 访问本地文件系统 http:// — 访问 HTTP(s) 网址 ftp:// — 访问 FTP(s) URLs php:// — 访问各个输入/输出流(I/O streams) zli ...
Read more
跨站脚本攻击 2019-08-19|知识点解析
​ XSS(跨站脚本攻击)全称Cross Site Scripting,为了和层叠样式表(css)区分,故用XSS的缩写代替。XSS是目前较为普遍的Web安全漏洞,这类漏洞能够使得攻击者嵌入恶意的脚本代码到正常用户会访问到的页面中,当正常用户访问该页面的时候,则可以导致嵌入的恶意脚本代 ...
Read more
跨站请求伪造 2019-08-19|知识点解析
​ CSRF,全称(Cross Site Request Forgery 跨站请求伪造),是一种对网站的恶意利用,主要通过利用受害者尚未失效的身份认证信息(cookies,session等),诱骗其点击恶意的链接或者访问包含攻击代码的页面,进而达到非法操作的目的(比如转账,修改密码等。 ...
Read more
12

De-m0n

Articles

15

Tags

14

Categories

3

Add to bookmark
Announcement
QQ:1084131472
Recent Post
常见源码泄露总结
2020-02-04
从文件上传到一句话木马
2020-01-29
SQL注入
2020-01-26
攻防世界web进阶 CAT
2019-12-17
RedHat2019部分Web+Misc
2019-12-03
Categories
  • 知识点解析7
  • 赛后总结4
  • 题库4
Tags
CSRF DLMUCTF OGeek PHP伪协议 SQL注入 XSS redhat 反序列化 攻防世界 文件上传 湖湘杯 源码泄露 网络安全实验室
Archives
  • 2020年02月1
  • 2020年01月2
  • 2019年12月3
  • 2019年10月2
  • 2019年09月1
  • 2019年08月6
Info
Article :
15
Run time :
UV :
PV :
©2018 - 2020 By De-m0n
Driven Hexo|Theme Butterfly
繁