"掘安杯"web题writeup(一)

一、该网站已被黑 1.用御剑对该网站进行后台扫描 2.进入第二个网址 3.随便输入一个密码,显然是没有用的,用burpsuit进行抓包后爆破 4.点击length长度排序,发现只有一个是1159,点击 查看响应包,flag就出来了。 二、web签到题 1.点击网页中的链接,发现404 not found 2.右键查看源代码,发现它是自动从flag.php跳转到了404.php 3.抓包,flag就
相关文章
相关标签/搜索