CFT Show 信息收集篇 1.CFT Show 信息收集篇1.1.WEB-11.1.1.打开靶场1.1.2.寻找Flag 1.2.WEB-21.2.1.打开靶场1.2.2.寻找Flag 1.3.WEB-31.3.1.打开靶场1.3.2.寻找Flag1.3.2.1.F12查看器1.3.2.2.查看源码1.3.2.3.抓包 1.4.WEB-41.4.1.打开靶场1.4.2.寻找Flag1.4.2.1.robots介绍1…
首先,输入1 尝试一下 然后爆出ID 加 个 单引号 尝试 ,出现报错界面 然后 大概猜测代码是 select xx from XX where id
用and测试 发现了有过滤,经过多测实验后,发现去掉空格就可以 然后开始构造,我们可以使用/**/来代…
首先,进入题目页面,大意就是说,你必须足够快(二十年没白撸的那种) 一开始以为是页面重定向,然后抓包 欸,在响应包里发现了什么 FLAG ,没错,就是FLAG,这还不是…
第一天_Power Trajectory Diagra 操作内容:改文件后缀名为zip得到4个npy文件,提取index、input和trace这三个数组,使用脚本解出 import numpy as np
f np.load(attachment.npz)
index f[index]
ip f[input]
tr f[trace]for _ in range(13…