Day30

细心

地址:http://123.206.87.240:8002/web13/
想办法变成admin
本题要点: 御剑后台扫描工具、get传参
robot.txt是网站爬虫规则的描述
打开robots.txt
访问:
http://123.206.87.240:8002/web13/resusl.php
根据题目一开始给的提示,想办法变成admin
即Payload:
http://123.206.87.240:8002/web13/resusl.php?x=admin
完成!

转载于:https://www.cnblogs.com/0yst3r-2046/p/10929194.html

Bugku-CTF之细心 (想办法变成admin)相关推荐

  1. bugku-细心(想办法变成admin)

    题目地址:http://123.206.87.240:8002/web13/ 打开 页面显示: 没什么 特别的提示. 用御剑扫描一下,发现一个rebots.txt: 在robots.txt下发现如下内 ...

  2. BugKu CTF(杂项篇MISC)—想要种子吗

    CTF BugKu CTF (杂项篇MISC) 攻与防 想要种子吗 提 示: 描 述:flag{} 题目下载后是一张图片,打开如下. 一.工具 十六进制编辑器010 editor kali系统文件分离 ...

  3. BugKu CTF(杂项篇MISC)---细心的大象

    BugKu CTF(杂项篇MISC)-细心的大象 下载得到图片 foremost 分离得到压缩包 foremost 1.jpg 查看图片详细信息 TVNEUzQ1NkFTRDEyM3p6 base64 ...

  4. Bugku CTF 杂项(13-20) Writeup

    Bugku CTF 杂项(13-20) Writeup 0x13这么多数据包 用wireshark打开,浏览一下从第104个包开始有TCP协议,那么就是从第104个包开始就是攻击机(192.168.1 ...

  5. BugKu CTF Web

    BugKu CTF Web 滑稽 计算器 GET POST Simple_SSTI_1 矛盾 eval 变量1 Simple_SSTI_2 alert 你必须让他停下 方法一 方法二 方法三 网站被黑 ...

  6. BugKu CTF(杂项篇MISC)—猫片(安恒)

    CTF BugKu CTF (杂项篇MISC) 攻与防 猫片(安恒) 描 述: hint:LSB BGR NTFS 题目下载后是一张图片,打开如下. 一.工具 十六进制工具 010 editor编辑器 ...

  7. 【连载】优秀程序员的45个习惯之42——允许大家自己想办法

    允许大家自己想办法 -- 高效程序员的 45 个习惯之习惯42 "你这么聪明,直接把干净利落的解决方案告诉团队其他人就好了.不用浪费时间告诉他们为什么这样做." "授人以 ...

  8. [Bugku CTF——Pwn] pwn2

    [Bugku CTF--Pwn] pwn2 题目地址:https://ctf.bugku.com/ 额,好久不写这么简单的题目了 利用栈溢出修改返回地址就好, 如果不会就去看看什么是栈溢出 explo ...

  9. [Bugku CTF——Pwn] pwn4

    [Bugku CTF--Pwn] pwn4 题目地址:https://ctf.bugku.com/ 给的提示很清楚,绕过canary保护 那就绕过就好 题目当中有system函数 利用ROPgadge ...

最新文章

  1. TensorFlow(6)神经网络训练(DNN)
  2. 太火!这本AI图书微软强推,程序员靠它拿下50K!
  3. python 今日头条 控制手机_千米矿井开5G无人运矿车像打游戏今日头条手机光明网...
  4. Pytorch-学习记录 卷积操作——Tensor.size()
  5. .NET Core类库项目中如何读取appsettings.json中的配置
  6. Redis介绍 Java客户端操作Redis
  7. 网站服务器日志都有哪些,网站服务器日志在哪里看?
  8. java concurrent 框架_Java Concurrent 框架图
  9. 「HAOI2018」染色 解题报告
  10. linux内存碎片malloc,linux_ptmalloc下malloc()的过程:有 ptmalloc 源码
  11. Android7.0中关于popupWindow的bug解决办法
  12. 增强版唐奇安通道策略
  13. 知乎--LSTM(挺全的)
  14. Win10要是个人,也算是鬼门关走过一遭了 1
  15. 初等数学I 自然数 第一节 基数理论
  16. 三次方程求根公式例子二
  17. js中的call和play
  18. MapReduce理解-深入理解MapReduce
  19. [软考]之原码、反码、补码和移码
  20. 戴尔科技云平台赋能“新基建”,打造云底座

热门文章

  1. Chrome 70 将继续在地址栏隐藏网址中的 WWW
  2. Kibana【从无到有从有到无】【搜索引擎】【K4】可视化
  3. flutter TextDecoration 和 TextDecorationStyle
  4. Linux 终端文件管理器 —— ranger
  5. php 抓取百度收录数,PHP简单获取网站百度和搜狗收录量的方法
  6. C语言学习笔记(XII)---贪吃蛇
  7. android base64 编码 c# base64解码器,c#中base64编码解码
  8. 第五次实验:简单的使用示波器
  9. 计算机四级 信息安全工程师——操作系统题库
  10. 发那科2021参数_发那科系统FANUC:参数修改。