8 .get_post
1.首先开始分析题
2.然后使用hackbar,提交一个a=1, 然后改为post。然后执行,发现了flag。
9.xff_referer
题目描述:X老师告诉小宁其实xff和referer是可以伪造的。
1.利用X-Forwarded-For Header 工具可以改主机IP地址
2.使用burp,然后进行该包
3.将抓到的包发送到Repeater重放模块,进行改包,在Request添加“Referer:https://www.google.com”,点击Go,在Response得到答案。
10 Webshell
1.首先进入题目
2.使用webshell-蚁剑连接。根据一句话木马提示,密码为shell
3.然后看到了flag.txt
4.然后看到了flag.txt的内容。
1.根据提示,然后ping 127.0.0.1 本机地址,测试能否ping通。
2.然后使用&&语法,联合使用ls查询
3.然后使用https://www.freebuf.com/.https://www.freebuf.com/articles/home,查看home目录下的内容
4.然后使用联合语句使用cat查看flag.txt
12.simple_js
1.首先随便输入一个密码。然后使用f12 查看源代码
2.然后进行分析代码。
3.使用python,将字符串转换为url编码
s="\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30"
print(s)
4.将这串数字进行ASCII码转换得:786OsErtk12
根据提示flag格式为Cyberpeace{xxxxxxxxx} ,提交Cyberpeace{786OsErtk12}得到正确答案。
来源于杭州电子科技学院等组织的生物学家9日在杭州发布了一款自主研发的微生物三维打印服务中心。运用这一款新的微生物三维打印机器设备,专家“复印”出了三维打印肝模块。这两项科研成果9日得到 了有关863计...
说到有氧和无氧,就绕但是身体的三大磷酸原系统软件(这一最基础的知识要点很有可能略枯燥乏味,但却十分关键)。如同车辆拥有汽车发动机才可以工作中一样,人的健身运动也必须动能。 身体的三大磷酸原系统...
根据刚刚发布的《电子邮件威胁报告》显示,2019年第一季度利用电子邮件进行网络钓鱼攻击的数量比上一季增加了17%,而这些攻击采用HTTPS的比例也比上一季提高26%,最常遭网钓攻击滥用的前三大品牌...
之前使用FreeBuf大牛共享APPSCAN8.7,最近电脑换了Win8.1,再装APPSCAN8.7时,发现没办法使用,装了.NET Framework 3.5也是一样,去官...
开启ppt,选定文本內容,点击鼠标点击,最终挑选删掉连接就可以。 知名品牌型号规格:想到GeekPro 2020 系统软件:win10 1909 64位商业版 软件版本:Microsoft Power...
提到南京旅游想必大部分人第一时间都能想到很多,但是在众多的地方,那么才是到南京最有必要去一下的呢?下面就整理了南京真正值得去的地方,一起来看看吧,有时间一定都要去个遍哟! 一、夫子庙秦淮河风光...