技术栈
【PolarCTF】Don‘t touch me
大方子
2026-03-23 18:51
打开网页提示
发送到burp,可以看到有注释提示2.php
"Click Me"按钮被屏蔽了,修改下元素发送请求
通过burp发送可以看到因此的网页fla.php
访问得到flag
网络安全
polarctf
上一篇:
高可用架构的工程智慧
下一篇:
自定义内存检测工具
相关推荐
学逆向的
6 小时前
C++纯虚函数
开发语言
·
c++
·
网络安全
买大橘子也用券
8 小时前
玄机-应急响应靶场-第一章wp汇总
网络安全
·
应急响应
其实防守也摸鱼
11 小时前
软件安全与漏洞--软件安全编码与防御技术理论题库
开发语言
·
网络
·
安全
·
网络安全
·
软件安全
·
软件安全与漏洞
夏天测
15 小时前
微信小程序自动化漏洞挖掘流水线:从缓存提取到密钥验证全流程实战
python
·
网络安全
·
微信小程序
·
漏洞挖掘
持敬chijing
16 小时前
Web渗透之前后端漏洞-命令注入
安全
·
web安全
·
网络安全
·
网络攻击模型
·
安全威胁分析
hhcgchpspk
18 小时前
xss漏洞学习笔记
笔记
·
学习
·
网络安全
·
xss
juesdo
18 小时前
青岑CTF web入门 EZCMD系列
web安全
·
网络安全
·
php
txg666
18 小时前
FuzzGPT:用大语言模型生成“极端边界程序”的深度学习框架 Fuzzing 新范式
人工智能
·
深度学习
·
安全
·
网络安全
·
语言模型
持敬chijing
19 小时前
Web渗透之前后端漏洞-CSRF(跨站请求伪造)
安全
·
web安全
·
网络安全
·
xss
·
csrf
持敬chijing
19 小时前
Web渗透之前后端漏洞-文件下载漏洞
sql
·
web安全
·
网络安全
·
网络攻击模型
·
web
热门推荐
01
HTTP 与 HTTPS 的区别:从原理到实战详解
02
2026 AI 编程工具终极实战指南:Cursor vs Claude Code vs Copilot,开发者该怎么选?
03
2026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?
04
【AI】2026 年具身智能模型和世界模型总结
05
GitHub 镜像站点
06
《置身钉内》原文-可播放阅读
07
AI科技热点日报 | 2026年6月1日
08
Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析
09
2026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf
10
AI一周事件 · 2026-06-03 至 2026-06-09