网络安全 DVWA通关指南 DVWA Weak Session IDs(弱会话)

DVWA WeakSessionIDs(弱会话) 参考文献 WEB 安全靶场通关指南 Low Level 1、分析网页源代码 1 2 3 4 5 6 7 8 9 10 11 12 13 <?php $html = ""; if ($_SERVER['REQUEST_METHOD'] == "POST") { if (!isset ($_SESSION['last_session_id'])) { $_SESSION['last_session_id'] = 0; } $_SESSION['last_session_id']++; $cookie_value = $_SESSION['last_session_id']; setcookie("dvwaSession", $cookie_value); } ?> Low级别的cookie生成方式:如果 $cookie_value不存在就设为0,存在则$ cookie_value加1,最后以dvwaSession=$cookie_value呈现。 ...

九月 21, 2024 · 2 分钟 · 620 字

网络安全 DVWA通关指南 SQL Injection(SQL注入)

DVWASQLInjection 参考文献 WEB 安全靶场通关指南 SQL注入漏洞基本原理 Web应用程序对用户输入的数据校验处理不严或者根本没有校验,致使用户可以拼接执行SQL命令。 ...

九月 20, 2024 · 6 分钟 · 2838 字

BUUCTF zip伪加密 1

BUUCTF: https://buuoj.cn/challenges 相关阅读 CTF Wiki 题目描述: 下载附件,得到一个zip压缩包。 密文: 解题思路: 1、刚开始尝试解压,看到了flag.txt文件,但需要解压密码。结合题目,确认这是zip伪加密,不需要浪费时间寻找密码了。将文件在010 Editor中打开,分析它的文件格式,修改相关参数。 ...

八月 24, 2024 · 1 分钟 · 441 字

BUUCTF wireshark 1

BUUCTF: https://buuoj.cn/challenges 相关阅读 CTF Wiki 题目描述: 黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案) 密文: 下载附件,解压后得到一个.pcap文件。 ...

八月 24, 2024 · 1 分钟 · 228 字

BUUCTF webshell后门 1

BUUCTF: https://buuoj.cn/challenges 相关阅读 CTF Wiki 题目描述: 朋友的网站被黑客上传了webshell后门,他把网站打包备份了,你能帮忙找到黑客的webshell在哪吗?(Webshell中的密码(md5)即为答案) ...

八月 24, 2024 · 1 分钟 · 271 字