技术栈

【攻防世界】ezbypass-cat

爆农2024-04-11 19:03

看到login.html突然想到有可能是权限绕过的问题,因为以login开头的登录界面一般是白名单,原理简单来说就是访问白名单目录login.html,然后通过.../回到正常目录下,再访问flag.html

上一篇:OSCP靶场--Dibble
下一篇:【JVM】GC导致的性能问题排查与解决方案,日志、堆分析工具介绍
相关推荐
ServBay
12 小时前
垃圾堆里编码?真的不要怪 PHP 不行
后端·php
用户96237795448
15 小时前
CTF 伪协议
php
用户96237795448
1 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机
2 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机
2 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户96237795448
2 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star
2 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户96237795448
2 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
BingoGo
3 天前
当你的 PHP 应用的 API 没有限流时会发生什么?
后端·php
JaguarJack
3 天前
当你的 PHP 应用的 API 没有限流时会发生什么?
后端·php·服务端
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03OpenClaw + 飞书(Feishu)环境搭建指南04Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services05OpenClaw优化飞书API 额度已耗尽问题06Window 10部署openclaw报错node.exe : npm error code 12807小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)08Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤09本地部署 OpenClaw + DeepSeek-R1 完全指南10网站改了域名,如何查找?