NTrack
Buff的Web Buff的Web
[ACTF2020 新生赛]Include1考点:文件包含 查看了源码和数据包,发现没有想要的信息,又爆破的一波目录,并没有有用目录,几乎都指向index.php,突然灵光一闪,想着会不会是无法显示的信息,然后用PHP伪协议进行base6
2023-06-04
web基础 web基础
web3考点:文件包含漏洞 php://input 是个可以访问请求的原始数据的只读流(常见于文件包含和结合file_get_contents) php://input协议无法在content-
2023-06-03
web入门 web入门
信息收集web1-3 web1: 1.直接查看源码即可 web2: 1.可以使用Ctrl+U查看源码 2.火狐浏览器的网址栏输入about:config,再输入javascript关闭它即可 web3: 1.发现源码没有信息,查
2023-05-30
XCTF题目——easyphp XCTF题目——easyphp
easyphp 类型:PHP代码审计1.审查传值$a = $_GET['a']; $b = $GET['b']; $c =(array)json_decode(@$GET['c']); 2.观看分析条件从上往下看: 1.if(is
2023-05-28