当前位置: 首页 > news >正文

NSSCTF-WEB

[FSCTF 2023]源码!启动!

进入环境

查看源代码

提示

那就直接F12进行查看,发现也被禁用了

直接使用开发者工具进行查看

最后得到flag

NSSCTF{e3e2ce36-c1e5-45f2-9710-b1543697638b}

[FSCTF 2023]webshell是啥捏

进入环境

接着分析一下php

sset($_GET[‘外星人’]) 用于检查通过 URL 传递的名为 外星人 的 GET 参数是否被设置

直接传入ls

接着使用cat查找flag

得到flag

FSCTF{h3llo_ctfe2_5ign_in_webshell_Is_e@sy_right}

http://www.lqws.cn/news/180181.html

相关文章:

  • AI量化透视:金银比突破94阈值,黄金触及4周高点+白银13年新高的联动效应建模
  • 集成电路设计:从概念到实现的完整解析优雅草卓伊凡
  • NLP学习路线图(二十九):BERT及其变体
  • 护网行动面试试题(2)
  • 去除Word文档多余的回车键
  • 如何轻松、安全地管理密码(新手指南)
  • 重构城市应急指挥布控策略 ——无人机智能视频监控的破局之道
  • 基于深度学习的无人机轨迹预测
  • Android动态广播注册收发原理
  • Android设备推送traceroute命令进行网络诊断
  • Ubuntu 系统通过防火墙管控 Docker 容器
  • Linux缓冲区与glibc封装:入门指南
  • 小黑一层层削苹果皮式大模型应用探索:langchain中智能体思考和执行工具的demo
  • 什么是权威解析服务器?权威解析服务器哪些作用?
  • ​​高频通信与航天电子的材料革命:猎板PCB高端压合基材技术解析​​
  • 利用NVivo进行数据可视化,重塑定性研究
  • AI+无人机如何守护濒危物种?YOLOv8实现95%精准识别
  • 刷题记录(7)二叉树
  • 使用 Coze 工作流一键生成抖音书单视频:全流程拆解与技术实现
  • scss(sass)中 的使用说明
  • AI生成的基于html+marked.js实现的Markdown转html工具,离线使用,可实时预览 [
  • (转)什么是DockerCompose?它有什么作用?
  • 网络安全逆向分析之rust逆向技巧
  • [论文阅读]TrustRAG: Enhancing Robustness and Trustworthiness in RAG
  • Inxpect安全雷达传感器与控制器:动态检测 + 抗干扰技术重构工业安全防护体系
  • figma 和蓝湖 有什么区别
  • postman基础
  • React 中 HTML 插入的全场景实践与安全指南
  • 【Mini-F5265-OB开发板试用测评】显示RTC日历时钟
  • VTK如何让部分单位不可见