社区
安徽信息工程学院
校园报道
帖子详情
小何同学123
2022-10-28 00:53:03
新学期,新Flag! 点击链接查看博客http://t.csdn.cn/W8yDR
...全文
127
回复
打赏
收藏
新学期,新Flag! 点击链接查看博客http://t.csdn.cn/W8yDR
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
WinInet中的几个网络函数(原作者
博客
http
://blog.sina.com.
cn
/s/blog_5f85e9270100t00g.html)
本文介绍了WinInet API的基本使用方法,包括InternetGetConnectedState判断网络连接状态、InternetOpen初始化网络会话、InternetOpenUrl打开URL、InternetReadFile读取文件、InternetConnect连接服务器、
Http
OpenRequest创建
HTTP
请求及
Http
SendRequest发送请求等关键步骤。
从
HTTP
/1.1到
HTTP
/2:CTF协议识别题nextGen 1实战解析
本文详解CTF题目'nextGen 1'的完整解题链路,聚焦
HTTP
/2与
HTTP
/1.1的核心差异:二进制分帧、多路复用、头部压缩及伪头字段;强调协议识别关键点——必须使用h2c明文
HTTP
/2并携带现代浏览器特有请求头(如sec-fetch-*)才能触发完整f
lag
响应;涵盖Burp Suite Repeater协议切换、curl h2/h2c参数区别、十六进制转ASCII等实战技巧。
SSRF(10)302跳转 Bypass
本文介绍了SSRF(Server-Side Request Forgery)中利用302重定向来绕过IP检测的方法。通过理解
HTTP
状态码302的含义,即临时重定向,展示了如何通过
http
://xip.io服务和短
链接
生成服务(如4m.
cn
)实现访问127.0.0.1上的f
lag
.php。同时,提到了编写302跳转页面的PHP代码作为预期解决方案。
CTF解题:ics-02,隐藏很深的F
lag
本文详解CTF题目ics-02中SSRF与SQL注入的协同利用:通过download.php的未过滤URL参数触发SSRF,探测内网secret_debug.php等页面;结合其表单参数的SQL注入漏洞,构造恶意请求实现间接SQL查询,最终提取f
lag
。重点涵盖漏洞发现、内网探测、SQL盲注式枚举(数据库名、表名、列名)及响应解析等关键技术环节。
BUUOJ.
CN
流量分析--9
该
博客
围绕BUUOJ.
CN
流量分析展开,聚焦一条
HTTP
GET请求中的SQL注入攻击。详细解析了请求的基础结构、参数部分的SQL注入payload,指出攻击者通过构造条件逐字符“猜解”数据库内容。还介绍了通过
查看
响应、导出
HTTP
对象、筛选文件内容来获取f
lag
的方法。
安徽信息工程学院
137
社区成员
109
社区内容
发帖
与我相关
我的任务
安徽信息工程学院
欢迎来到安徽信息工程学院的校内社区,大家可以在这里一起交流学习。
复制链接
扫一扫
分享
社区描述
欢迎来到安徽信息工程学院的校内社区,大家可以在这里一起交流学习。
安徽省·芜湖市
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章