评分(12)
解题动态

lin666 攻破了该题 7小时前

吴王饭差 攻破了该题 1天前

爱吃馒头 攻破了该题 1天前

desireart 攻破了该题 1天前

17630080330 攻破了该题 2天前

2021060287 攻破了该题 2天前

暗A166668 攻破了该题 2天前

alizee 攻破了该题 2天前

椰子 攻破了该题 2天前

lianhaorui 攻破了该题 2天前

派大星CTF 攻破了该题 3天前

krkrdkdk 攻破了该题 5天前

zhuyh69 攻破了该题 5天前

dongxin 攻破了该题 5天前

欲语泪先流 攻破了该题 6天前

姥姥 攻破了该题 6天前

xiaona1111 攻破了该题 6天前

ren186 攻破了该题 6天前

neverlandll 攻破了该题 6天前

评论
ZEROG 4年前
举报
按照网上的做法用bp把cookie:margin=margin加上去之后go发现页面无响应,去掉cookie这一行之后可以响应。(个人感觉其他地方该注意都注意了)
sixiaokai 3年前
举报
@sakurandy 不改成keep-alive也是可以的
sakurandy 3年前
举报
connection后面的close记得改为keep-alive
cicicic 4年前
举报
bp爆破line数来查看代码,里面都是一些基础的代码审计
ladesiji 4年前
举报
import requests for i in range(20): url = f'http://114.67.246.176:15912/index.php?line={i}&filename=aW5kZXgucGhw' r = requests.get(url) print((r.text).strip())
Thomas 4年前
举报
可以参考一下这个,写得挺详细的,还附上了python脚本https://blog.csdn.net/qq_53863234/article/details/119999401
wangxiaowi 4年前
举报
踩过的坑就是 最后构造Cookie 要在burp里更改包内容,不要在url上追加
a2165809 4年前
举报
注意一点,构造完cookie和url后,一定要记得line写0或者空白,否则不会出来。 原来line默认是从第0行开始的,蛋疼
XiaoHexi 4年前
举报
有些base64在线编码工具编码出来的结果不对,我也是找了半天才找出来的原因呢,给大家提个醒
小满1221 4年前
举报
cookie完事了为啥flag在源代码里被注释(我在表面找了一年
snickerX 4年前
举报
关键还是php代码审计
haitaofan 4年前
举报
HackBarlf里面a2V5cy5waHA=,margin=margin,满足后,Execute,页面显示卡空白页,有人说,右键可以查看源代码!这个源代码查看这一步,一直没明白怎么搞?望大神指教一下!用Burp可以走!但是如果HackBar可以搞定的话,就更简单一些了!
wongym1992 4年前
举报
hackbar 不出结果,不知道为啥,burpsuite可以。
Seals6 4年前
举报
@haitaofan 可能不同版本hackbar有不同的快捷方法吧
haitaofan 4年前
举报
@Seals6 fn+F12 调出 hackbar,excute后,如果再用fn F12组合就把hackbar关掉了!他们说右键看源代码,没搞定右键查看源代码怎么实现的
Seals6 4年前
举报
@haitaofan excute然后F12呗
haitaofan 4年前
举报
@Seals6 HackBar里,右键查看源码,一直没搞懂怎么做出来的!
Seals6 4年前
举报
因为php页面,只会出现编译后的数据显示和html标签代码,不会看到PHP代码(除非写高亮显示),并且flag是html的注释信息,只能在源代码里看到