您当前的位置: 首页 > 

合天网安实验室

暂无认证

  • 0浏览

    0关注

    748博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

TokyoWesterns CTF 5th 2019(部分WP)

合天网安实验室 发布时间:2019-09-09 08:18:00 ,浏览量:0

0X00  比赛简介

本次比赛是由TokyoWesterns主办的安全竞赛,相对于我们小菜鸡来说还是比较难的,只能做做热身题了

本次比赛时间:2019/08/31 早上八点 — 2019/09/02 早上八点

0X01 签到

0X02 Web

j2x2j

观察题目,发现是json和xml互转

xxe直接打,成功

注:XXE相关的学习可到合天网安实验室操作实验——以打XXE漏洞攻击与防御,扫描下方二维码即可预览实验。

用php伪协议来读取源代码,发现包含flag.php





            
关注
打赏
1665306545
查看更多评论
0.0381s