1.看源码

view-source:URL,有些题目不让看源码,或不能右击。看源码

  • CTF WEB

    F12 改 type=textCTF WEBCTF WEB

 

粘贴一下,PIN值 

2.修改HTTP头

CTF WEB

CTF WEB

BP的请求包 CTF WEB

X-Forwarded-For:1.1.1.1 请求者的IP

CTF WEB

修改之后Go,可以看到返回

CTF WEB

 

还是要好好学习用BP啊!!

3.后台登录

构造SQL语句,绕过后台的验证

 CTF WEB

一个过滤。

CTF WEB

。。。神秘啊。。。

 4.利用开发者工具

F12 用控制台执行代码

5.BP拦截

 CTF WEB

send to repeater

CTF WEB

6.SQL注入

/**/代替空格

1 and 1=1

题目

%00截断

.submit.php.swp

You are not admin!!!

CTF WEB

 

相关文章:

  • 2021-09-13
  • 2022-12-23
  • 2022-12-23
  • 2021-12-27
  • 2021-10-12
  • 2021-07-08
  • 2021-05-09
  • 2021-12-26
猜你喜欢
  • 2022-12-23
  • 2021-09-18
  • 2021-07-28
  • 2021-12-27
  • 2021-11-17
  • 2021-05-30
  • 2021-08-07
相关资源
相似解决方案