社区
安徽信息工程学院
校园报道
帖子详情
可香
2022-10-28 13:14:15
新学期,新Flag 点击链接查看博客http://t.csdn.cn/nAhn6
...全文
网页链接
147
回复
打赏
收藏
新学期,新Flag 点击链接查看博客http://t.csdn.cn/nAhn6
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
WinInet中的几个网络函数(原作者
博客
http
://blog.sina.com.
cn
/s/blog_5f85e9270100t00g.html)
InternetGetConnectedState BOOL InternetGetConnectedState(OUT LPDWORD lpdwF
lag
s, IN DWORD dwReserved ); 判断当前是否有internet连接 有则返回 true,无则 false 若有连接,则lpdwF
lag
s 中会存放着连接方式 1 InternetOpen初始化W
VC6
HTTP
S/
HTTP
下载文件
VC6下,通过
http
s或者
http
下载文件
BUUCTF中[第九章][9.3.1
HTTP
流量分析]
http
流量分析 1
http
s://buuoj.
cn
/challenges#[第九章][9.3.1%20
HTTP
流量分析]
http
流量分析。
SSRF(10)302跳转 Bypass
题目描述:SSRF中有个很重要的一点是请求可能会跟随302跳转。尝试利用这个来绕过对IP的检测,访问到位于127.0.0.1的f
lag
.php吧。 相关知识 什么是
HTTP
302 跳转? 首先我们要知道状态码,状态码是
HTTP
请求过程结果的描述,由三位数字组成。这三位数字描述了请求过程中所发生的情况。状态码位于响应的起始行中,如在
HTTP
/1.0 200 OK 中,状态码就是 200。 每个状态码的第一位数字都用于描述状态(“成功”、“出错”等)。如200 到 299 之间的状态码表示成功;3
CTF解题:ics-02,隐藏很深的F
lag
在本次 CTF 挑战中,我们遇到一个结合了服务器端请求伪造(SSRF)和 SQL 注入的复合漏洞。目标网站提供文件下载功能,但未对下载
链接
参数进行严格过滤,导致攻击者可以通过构造特殊 URL 触发内部请求。同时,内部页面存在 SQL 注入漏洞,允许攻击者通过 SSRF 间接执行恶意 SQL 语句,最终获取数据库中的敏感信息(F
lag
)。本次 CTF 挑战展示了 SSRF 和 SQL 注入复合漏洞的利用过程。通过结合这两种漏洞,攻击者可以突破网络边界,访问内部资源,并获取数据库中的敏感信息。
安徽信息工程学院
137
社区成员
109
社区内容
发帖
与我相关
我的任务
安徽信息工程学院
欢迎来到安徽信息工程学院的校内社区,大家可以在这里一起交流学习。
复制链接
扫一扫
分享
社区描述
欢迎来到安徽信息工程学院的校内社区,大家可以在这里一起交流学习。
安徽省·芜湖市
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章