[原題復現][網鼎杯 2018] WEB Fakebook(SSRF、反序列化、SQL注入)

簡介  原題復現:  考察知識點:SSRF、反序列化、SQL注入  線上平臺:https://buuoj.cn(北京聯合大學公開的CTF平臺) 榆林學院內可使用信安協會內部的CTF訓練平臺找到此題 過程 分析了整體結構 點擊jion可以添加賬號還有博客地址添加OK之後會有ifram把你的博客地址引用到當前頁面 jion添加的信息點擊進入發現了get注入點 注入進去沒flag 不過在data字段下發
相關文章
相關標籤/搜索