BugKu Web Top 20
发布时间
阅读量:
阅读量
BugKu Web平台前20分析
前言
进行ctf训练时,尝试了bugku平台web板块的前20道题目,但在涉及文件上传的题目中遇到了无法打开网页的问题,因此未能完成该部分练习。
题目
web2
一组令人发笑的动态图片…通过检查代码,发现右键菜单中无法使用“查看源码”选项(可能已被限制),但通过按下快捷键ctrl+u仍然可以获取源代码并获得flag

计算器
当面对验证码输入框时,首先想到的是如何绕过验证码验证。然而在实际输入过程中却发现存在输入限制,尝试使用Noscript插件禁用JavaScript后依然无效,因为该页面实际上与服务器端进行了通信。由此判断,必须分析JavaScript代码。尽管对JavaScript和PHP语言都不熟悉,但此次代码审计过程却异常简单,最终发现flag信息直接嵌入在代码之中。

$_G
全部评论 (0)
还没有任何评论哟~
