![Avatar notebook default](https://cdn2.jianshu.io/assets/default_avatar/avatar-notebook-default-640f7dde88592bdf6417d8ce1902636e.png)
本题是CTFHub题解-技能树-Web进阶-JSON Web Token之中的敏感信息泄露。具体做法如下: 打开谷歌浏览器,启动靶机,打开网页如...
拿到图片,将图片拖入到010editor中, 看到如下提示: 可以猜测图片的宽高隐写。 从模板结果中找到IHDR这一行,展开右侧的列表 这里可以...
打开题目网页,看到以下提示,我们可以知道账号是Syclover,密码是6位数字,前三位是774,暗示我们可以利用爆破。 打开题目,发现是一个登录...
打开网页,开启burp suite 的Proxy中的interceptison on,刷新网页,生成抓包数据。 右键执行 send to rep...
打开网页,网页除了文件和图片外,没有任何信息,点击也没有其他反应。 于是在网页单击鼠标右键,查看源代码,在代码中发现“Secret.php”文件...
本题是2021“网安 问道”青岛网络安全大赛中的一道题。本题只是用到了明文攻击,真正做起来并不难,但是由于没有熟练掌握明文攻击的方式,所以只能望...
本题是2021“网安 问道”青岛网络安全大赛中的一道题。当时已经找到部分flag,也有了正确思路,但由于自己的一时疏忽,最终功亏一篑。回来之后进...
本题是2021年“网安--问道”(青岛网络安全大赛)模拟测试中的一道图片隐写题。 这是比赛拿到的图片,直接用binwark进行分析。发现这是一个...
第一步:将火狐浏览器设置代理,127.0.0.1,端口号为8080。 第二步:将靶机地址复制到浏览器地址,进行访问 第三步:打开BPsuite,...
文集作者