攻防世界web进阶区

Posted pyh123456

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了攻防世界web进阶区相关的知识,希望对你有一定的参考价值。

1.题目地址:http://111.198.29.45:43589

技术图片

 

 页面提示打开robots文件,则:技术图片

 

页面有提示输入fl0g.php,那么

技术图片获取flag。

 

2.题目地址:http://111.198.29.45:58979

技术图片

 

 技术图片

 

 题目中提示初始文件,那么可以从index.php入手。然而将1.php换成index.php再访问后,发现优惠重新调回1.php。这时候便可通过抓包处理。

技术图片

 

 如图,将红线处的1.php换为index.php即可获得flag。

 

以上是关于攻防世界web进阶区的主要内容,如果未能解决你的问题,请参考以下文章

攻防世界 web进阶区 ics-06

攻防世界-web-高手进阶区011-Web_python_template_injection

攻防世界 web高手进阶区 10分题 url

攻防世界-web-高手进阶区017-supersqli

攻防世界web进阶区--记一次sql注入

攻防世界-web-高手进阶区002-Training-WWW-Robots