攻防世界--web--高手区

博客内容提及得到flag,虽信息简短,但核心围绕获取flag这一关键行为。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

显示HELLO WORLD
发现flag
Django
输入127.0.0.1
url编码
%80报错
加前缀
搜索database
找到flag
发现漏洞界面
注册账号
ikun登录
爆数据库
爆数据库
爆表
爆字段
爆用户名
注册c3tlwDmIn23
得到flag
题目主界面
中国蚁剑配置
发现flag.txt
得到flag
dirsearch扫描
base64加密后的源码
pattern的\e参数
发现可疑文件

XFF伪造
发现flag.php
得到flag
云平台报表中心
爆出id=2333
得到flag
扫描发现是git泄露
GitHack下载源码
提交几次使钱为5000000
得到flag
爆数据库
爆表
爆字段
得到flag
dirsearch跑出来是git泄露
strpos函数
assert

得到flag
题目主界面
发现提示
得到flag
得到flag
找到站点bug
点击Reset抓包
成功修改admin密码
进行XFF伪造
发现提示
文件上传
修改上传文件格式
得到flag得到flag
回显上传文件
回显上传文件
回显上传文件
回显上传文件
回显上传文件
修改filename的内容进行注入
点击Go
爆数据库
爆表
爆字段
得到flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值