web-wp2

1.(i春秋)fuzzing 考察點:內網ip ,xff僞造ip 抓包: Hint:ip,Large,internal network 暗示只能內網訪問 用xff改ip 訪問m4nage.php Key可能是參數 用GET試試,結果不行 再用POST試試, *代表三個字符,又限定了範圍 解密 解出 105 傳參後 訪問 之後就是利用他給的腳本解密,即得flag 2.(攻防世界)lottery 先收
相關文章
相關標籤/搜索
本站公眾號
   歡迎關注本站公眾號,獲取更多信息