15.BUUCTF[极客大挑战 2019]Http1

进入靶场

翻译一下

再没有可以点击的部分了,查看源代码也一无所获,就去抓包,放到重放器里

发现一个文件,访问

在http头加上/secret.php

那就添加 https://www.Sycsecret.com

相关推荐
MartinYeung521 分钟前
[论文学习]MCPTox:面向真实世界MCP服务器的工具投毒攻击基准测试
运维·服务器·学习
Chen—LSN23 分钟前
C语言——数据在内存中的存储
c语言·开发语言·经验分享·笔记
math_hongfan27 分钟前
事务下单与状态流转:ArkTS 的 JOIN 联表在鸿蒙订单里实战
android·学习·华为·harmonyos
weixin_431600441 小时前
NestJS 入门(9):连上数据库,SQL 写在哪?
数据库·后端·sql·学习·nest.js
嘟哩DuliDuli1 小时前
AI 账单变高的技术原因:重复上下文和用量归属
android·人工智能·安全·ai·软件工程
举手1 小时前
Epoll模型
linux·c++·学习
清水白石0081 小时前
Python 如何设计一个线程安全的缓存?从锁策略、LRU 到工程化实战
python·安全·缓存
MartinYeung51 小时前
[论文学习]JBShield:通过激活概念分析与操纵防御大语言模型越狱攻击
人工智能·学习·语言模型
MartinYeung51 小时前
[论文学习]SMSR:带平滑检索的签名记忆——针对持久化LLM智能体系统运行时内存投毒的认证防御
人工智能·学习
橙橙笔记2 小时前
C++的学习第三部分
开发语言·c++·学习