T-Star高校挑战赛WP
1、文件上传js绕过 入门题,直接修改后缀名绕过前端检测即可 2、命令执行基础 入门题,直接加管道符连接命令执行即可 3、你能爆破吗 根据提示,cookie 注入,抓包发现用户名字段被 base64 加密,故直接保存到1.txt 使用 sqlmap 中的 base64 temp 脚本即可进行注入 python2 sqlmap.py…
Technical Tag
收录 1 篇相关文章。
1、文件上传js绕过 入门题,直接修改后缀名绕过前端检测即可 2、命令执行基础 入门题,直接加管道符连接命令执行即可 3、你能爆破吗 根据提示,cookie 注入,抓包发现用户名字段被 base64 加密,故直接保存到1.txt 使用 sqlmap 中的 base64 temp 脚本即可进行注入 python2 sqlmap.py…