技术栈

【PolarCTF】Don‘t touch me

大方子2026-03-23 18:51

打开网页提示

发送到burp,可以看到有注释提示2.php

"Click Me"按钮被屏蔽了,修改下元素发送请求

通过burp发送可以看到因此的网页fla.php

访问得到flag

上一篇:高可用架构的工程智慧
下一篇:自定义内存检测工具
相关推荐
每天一把堆栈
8 分钟前
ciscn-pwn
安全·网络安全·pwn
大方子
7 小时前
【好靶场】文件上传漏洞(上传HTML弹XSS)
网络安全·好靶场
汤愈韬
8 小时前
IP安全 SEC VPN_2
网络·网络协议·安全·网络安全·security
Kay_Liang
8 小时前
VirtualBox NAT 网络实现三台虚拟机互联踩坑实录
网络·windows·笔记·ubuntu·网络安全
持敬chijing
9 小时前
BUUCTF-WEB详细解题攻略第二页(按解出数降序排序)正在更新
安全·web安全·网络安全·网络攻击模型·安全威胁分析
txg666
10 小时前
网络安全领域简报(2026-05-17—2026-05-24)
深度学习·安全·网络安全
宋浮檀s
1 天前
应急响应(系统日志)
linux·运维·网络安全·应急响应
夏天测
1 天前
SRC 漏洞挖掘实战|反射型 XSS 漏洞详解、复现全流程与 SRC 报告模板
网络安全·web 安全·src 漏洞挖掘·反射型 xss·漏洞报告模板
谪星·阿凯
1 天前
内网渗透之横向移动实战
网络·web安全·网络安全
马立杰
1 天前
山石A系列智能防火墙如何通过Sysloader模式下重置Administrator密码
网络安全·防火墙
热门推荐
01GitHub 镜像站点02Codex 接入 DeepSeek API 完整配置文档03【踩坑记录 | 第一篇】微软商店无法使用时,如何手动安装 OpenAI Codex?附`.msix`文件系统错误解决方法04CC-Switch & Claude 基于 Linux 服务器安装使用指南05裂开!ChatGPT 居然开始要手机号验证,附详细解决方法06【AI】2026 年具身智能模型和世界模型总结07Codegraph 实战:用知识图谱让 AI 编程效率翻倍08几个好用的ip纯净度检测网站09Cursor 接入 DeepSeek‑V4‑Pro 完整指南(2026 实测)10装上就回不去了:CodeGraph 让 AI 编程效率飙升 92%,它到底做了什么?