Advertisement

BugKu Web Top 20

阅读量:

BugKu Web平台前20分析

前言

进行ctf训练时,尝试了bugku平台web板块的前20道题目,但在涉及文件上传的题目中遇到了无法打开网页的问题,因此未能完成该部分练习。

题目

web2

一组令人发笑的动态图片…通过检查代码,发现右键菜单中无法使用“查看源码”选项(可能已被限制),但通过按下快捷键ctrl+u仍然可以获取源代码并获得flag

1

计算器

当面对验证码输入框时,首先想到的是如何绕过验证码验证。然而在实际输入过程中却发现存在输入限制,尝试使用Noscript插件禁用JavaScript后依然无效,因为该页面实际上与服务器端进行了通信。由此判断,必须分析JavaScript代码。尽管对JavaScript和PHP语言都不熟悉,但此次代码审计过程却异常简单,最终发现flag信息直接嵌入在代码之中。

2

$_G

全部评论 (0)

还没有任何评论哟~