首页 > 其他分享 >CTFer成长记录——CTF之Web专题·[SWPUCTF 2021 新生赛]jicao

CTFer成长记录——CTF之Web专题·[SWPUCTF 2021 新生赛]jicao

时间:2023-09-30 17:22:23浏览次数:35  
标签:Web wllmNB SWPUCTF json CTF jicao id

一、题目链接

  https://www.nssctf.cn/problem/384

二、解法步骤

  审计代码:

  只需POST传入id=wllmNB,GET传入json=json_encode(array('x'=>'wllm'))即可。

  payload:?json={"x":"wllm"},利用hackbar,POST传入id=wllmNB

  拿到flag:

三、总结

  基本操作。

 

标签:Web,wllmNB,SWPUCTF,json,CTF,jicao,id
From: https://www.cnblogs.com/miraclewolf/p/17738038.html

相关文章

  • webman:前后端分离上传图片(v1.5.7)
    一,vue:12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838......
  • WebStorm 关闭 Alt 聚焦工具栏
    关闭如下选项Preferences|Appearance&Behavior|Appearance|UIOptions|Enablemnemonicsinmenu。参考:Manybindingsusingalt......
  • Go每日一库之131:caddy(轻量web服务器)
    一直以来,我都是使用Nginx作为Web服务器,但是配置可以说是非常麻烦了。每次我要新开一个域名,都要先使用acme.sh签发SSL证书,然后再写配置,大概要花上5分钟的时间。曾经想过写个脚本自动完成这些工作,但是苦于对Linux的了解不多,也就作罢了。最近看到了Caddy,一个用Go写的......
  • Go每日一库之144:go-obs-websocket(OBS连接器)
    推荐理由互联网的兴起带动了直播行业的火热,除了少数直播网站有自己的推流工具之外,OBS是主流的推流工具,广泛应用在直转播技术之上。简介go-obs-websocket是一个与OBS进行websocket通信的连接库,具备调用大部分OBS功能的接口,在互动直播和智能转播技术上广泛应用。快速开始安装g......
  • Web服务架构
    W3C将服务定义为:“服务提供者完成一组工作,为服务使用者交付所需的最终结果”。WebService(Web服务)是解决应用程序之间相互通信的一项技术。严格地说Web服务是描述一系列操作的接口,它使用标准的、规范的XML描述接口。这一描述中包括了与服务进行交互所需要的全部细节,包括消息......
  • 第十一节 移动web
    移动Web第一天目标:使用位移、缩放、旋转、渐变效果丰富网页元素的呈现方式。01-平面转换简介作用:为元素添加动态效果,一般与过渡配合使用概念:改变盒子在平面内的形态(位移、旋转、缩放、倾斜)平面转换也叫2D转换,属性是transform平移transform:translate(X轴移动距离......
  • python代码转成php代码的工具 或者go转成php的代码,想把odoo改成成php swoole当成web服
    目前市场上有一些可以将Python代码转换为PHP代码的工具,例如:Transcrypt:Transcrypt是一个将Python代码转换为JavaScript和PHP的工具。它可以将Python代码转换为相应的PHP代码,并保持语法和结构的一致性。Pythran:Pythran是一个专门用于加速Python代码执行的工具,但它也提供了将Python代......
  • web前端tips:js继承——寄生式继承
    上篇文章给大家分享了js继承中的原型式继承web前端tips:js继承——原型式继承今天给大家分享一下js继承中的寄生式继承寄生式继承寄生式继承(ParasiticInheritance)是一种基于原型式的继承方式,它通过创建一个仅用于封装继承过程的函数,该函数在内部调用原型式继承创建......
  • Web Services使用SOAP Header
    https://blog.csdn.net/szg3827/article/details/2232809https://www.cnblogs.com/zxh1919/p/7670110.html许多的公司都有自己的web服务来支撑自己系统内的运营逻辑,并且是非公开的,那么如何对自己的web服务进行验证呢?不可能任何一个知道你的webserviceurl的人都可以去调用你的......
  • weblogic乱码报错解决思路
    目录1.集群备份weblogic虚拟机快照备份2.查看主节点控制台面板状态3.尝试启动程序失败4.查看162.主节点日志5.发现程序中乱码6.修改乱码名称7.尝试启动,新的报错还是显示乱码8.修改乱码9.点击更新程序,继续报错9.1依然是乱码10.更新,程序部署路径,换新程序,11.删除程序,处理程序中的乱码......