社区
安徽信息工程学院
校园报道
帖子详情
小何同学123
2022-10-28 00:53:03
新学期,新Flag! 点击链接查看博客http://t.csdn.cn/W8yDR
...全文
123
回复
打赏
收藏
新学期,新Flag! 点击链接查看博客http://t.csdn.cn/W8yDR
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
WinInet中的几个网络函数(原作者
博客
http
://blog.sina.com.
cn
/s/blog_5f85e9270100t00g.html)
InternetGetConnectedState BOOL InternetGetConnectedState(OUT LPDWORD lpdwF
lag
s, IN DWORD dwReserved ); 判断当前是否有internet连接 有则返回 true,无则 false 若有连接,则lpdwF
lag
s 中会存放着连接方式 1 InternetOpen初始化W
SSRF(10)302跳转 Bypass
题目描述:SSRF中有个很重要的一点是请求可能会跟随302跳转。尝试利用这个来绕过对IP的检测,访问到位于127.0.0.1的f
lag
.php吧。 相关知识 什么是
HTTP
302 跳转? 首先我们要知道状态码,状态码是
HTTP
请求过程结果的描述,由三位数字组成。这三位数字描述了请求过程中所发生的情况。状态码位于响应的起始行中,如在
HTTP
/1.0 200 OK 中,状态码就是 200。 每个状态码的第一位数字都用于描述状态(“成功”、“出错”等)。如200 到 299 之间的状态码表示成功;3
CTF解题:ics-02,隐藏很深的F
lag
在本次 CTF 挑战中,我们遇到一个结合了服务器端请求伪造(SSRF)和 SQL 注入的复合漏洞。目标网站提供文件下载功能,但未对下载
链接
参数进行严格过滤,导致攻击者可以通过构造特殊 URL 触发内部请求。同时,内部页面存在 SQL 注入漏洞,允许攻击者通过 SSRF 间接执行恶意 SQL 语句,最终获取数据库中的敏感信息(F
lag
)。本次 CTF 挑战展示了 SSRF 和 SQL 注入复合漏洞的利用过程。通过结合这两种漏洞,攻击者可以突破网络边界,访问内部资源,并获取数据库中的敏感信息。
BUUCTF中[第九章][9.3.1
HTTP
流量分析]
http
流量分析 1
http
s://buuoj.
cn
/challenges#[第九章][9.3.1%20
HTTP
流量分析]
http
流量分析。
BUUOJ.
CN
流量分析--9
简单说,这段逻辑是:“从 wfy_comments 表的 id=100 记录中,取 text 字段的第 1 个字符,判断是否是 w ,是就返回 100,否则返回 0” ,本质是攻击者在尝试逐字符“猜解”数据库内容(典型的 SQL 注入手段,通过构造条件判断,逐步获取数据)。2.过滤
http
协议,得到。
安徽信息工程学院
137
社区成员
109
社区内容
发帖
与我相关
我的任务
安徽信息工程学院
欢迎来到安徽信息工程学院的校内社区,大家可以在这里一起交流学习。
复制链接
扫一扫
分享
社区描述
欢迎来到安徽信息工程学院的校内社区,大家可以在这里一起交流学习。
安徽省·芜湖市
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章