首页 > 其他分享 >BUUCTF web 第二题代码审计

BUUCTF web 第二题代码审计

时间:2022-09-28 11:48:28浏览次数:60  
标签:审计 web BUUCTF 源代码 .. mb 字符串 php page

BUUCTF web 2 [极客大挑战 2019]WarmUp

代码审计

✔解题方法

1.查看网页源代码

<html lang="en"><head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <meta http-equiv="X-UA-Compatible" content="ie=edge">
    <title>Document</title>
</head>
<body>
    <!--source.php-->
    
    <br><img src="https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg">
</body></html>

2.查看source.cpp文件(看不懂,先摆一会

标签:审计,web,BUUCTF,源代码,..,mb,字符串,php,page
From: https://www.cnblogs.com/flowerflowerflower/p/16737409.html

相关文章

  • WebService笔记
    【WebService】是一种无关语言无关平台的远程调用技术。WebService是通讯是有状态的,使用Soap简单对象访问协议通讯。 WebService 有三要素:soap、wsdl、udd......
  • JavaWeb 6 JDBC 常用API
         ......
  • 13.javaweb三大组件
    ......
  • nuiapp在APP中的.nvue页面中使用webview展示空白的问题
    之前写的一个uniapp的项目,这段时间又看了一下,在打包的APP中发现webview打开显示空白(以前的时候没问题)一开始以为是链接问题,跨域问题,总之就是各种尝试了因为小程序上没问......
  • netcore webapi网关项目swagger页面动态显隐
    在实际开发过程中,我们会遇到这么一个问题:通常我们前后端分离开发,后端为前端提供一个swagger页面,做两者的对接联调,但是上线后,我们网关swagger是暴露在公网上的,即使我们已经......
  • BUUCTF web 第一题[极客大挑战 2019]EasySQL
    BUUCTFweb第一题sql注入之万能密码[极客大挑战2019]EasySQL✔解题方法1.判断类型为:有回显、字符型sql注入当输入343、343)、343’‘、343’‘)当输入343‘时当......
  • springboot+websocket
    springboot+websocket:先引入websocket的依赖包<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-we......
  • web
    Web1.URL:中文名字叫做统一资源定位符,对可以从互联网上得到资源位置和访问方法的一种简洁表示,是互联网上标准资源的地址。互联网上的每个文件都有一个唯一的url.2.块级......
  • 尚硅谷-JavaWeb CSS
    1.CSS:层叠样式表单,用于(增强)控制网页样式并允许将样式信息域网页内容分离的一种标记性语言;2.CSS和HTML的组合方式:第一种:在标签的style属性上设置"key:valuevalue",......
  • WEB自动化-11-数据驱动
    11数据驱动  数据驱动是测试框架中一个非常好的功能,使用数据驱动,可以在不增加代码量的情况下生成不同的测试策略。下面我们来看看在Cypress中的数据驱动使用方法。1......