博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
天网管理系统------实验吧
阅读量:5131 次
发布时间:2019-06-13

本文共 222 字,大约阅读时间需要 1 分钟。

题目地址:http://www.shiyanbar.com/ctf/1810

打开题目

让进行登录,账号密码不对,看一下源码

发现有一个提示,用户名为0,并将其进行MD5加密,到网上找一个值

提交,返回一个/user.php?fame=hjkleffifer,进行访问

去看了下大佬的writeup,构造PHP反序列化,用post提交

 

转载于:https://www.cnblogs.com/zhangyukui/p/11158989.html

你可能感兴趣的文章
Bootstrap
查看>>
Node.js 连接 MySQL
查看>>
ACM-ICPC 2018 world final A题 Catch the Plane
查看>>
那些年,那些书
查看>>
面向对象六大基本原则的理解
查看>>
注解小结
查看>>
java代码编译与C/C++代码编译的区别
查看>>
Bitmap 算法
查看>>
转载 C#文件中GetCommandLineArgs()
查看>>
list control控件的一些操作
查看>>
精读《useEffect 完全指南》
查看>>
SNF快速开发平台MVC-EasyQuery-拖拽生成SQL脚本
查看>>
DrawerLayout实现双向侧滑
查看>>
MySQL入门很简单-触发器
查看>>
LVM快照(snapshot)备份
查看>>
绝望的第四周作业
查看>>
一月流水账
查看>>
数论四大定理
查看>>
npm 常用指令
查看>>
20几个正则常用正则表达式
查看>>