首页 > TAG信息列表 > 尤里
今天安装红警并试玩一下
直接进行安装,安装完毕后桌面会出现这两个图标(这个安装包里面有红警2,以及红警2尤里的复仇) 修改过后直接保存即可红色警戒2:尤里的复仇 中文绿色版
红色警戒2:尤里的复仇是一款由EA Games研发的即时战略游戏,这款的红色警戒2:尤里的复仇游戏中创作者新增了尤里阵营,而这部新作的背景是一部讲述了有关苏联与盟军之间的对抗战争描述。来红色警戒2:尤里的复仇操控属于你的军队打败企图统治全世界充满野心的家伙——尤里吧。 红色《红色警戒2·尤里复仇》-第三章 “打我唔死,吹我唔胀!!!”
目录 第三章 无敌与秒杀( 传说中的 “打我唔死,吹我唔胀!!!”) 荒塘爽一爽: 思考:秒杀的原理是什么?怎么找? 逆向分析 ①找血量 ②找出是谁改写了这个地址 ③修改 对象结构(重点) ①找对象结构地址 ②打开CE的结构对比 ③修改并测试 ④寻找指向对象的指针 ⑤获取指向该指针的指针公开课基础演练靶场-尤里的复仇Ⅰ 小芳!-第五章:进击!拿到Web最高权限
1.修改cookie进去后台 2.找到上传点 3.直接上传asp一句话 4.看来是白名单验证,允许的上传类型中cer也可以解析asp代码,抓包上传 5.上传成功 6.菜刀连接,找到flag公开课基础演练靶场-尤里的复仇Ⅰ 小芳!-第三章:这个后台能识别登录者
1.打开靶机,查看后台 2.登录进去,查看,需要修改host和referer 3.重新登录,burp抓包 4.修改host和referer,使其伪造成内部访问 5.发包,还是失败 6.代码审计之后发现,这里只判断host与referer的ip和端口是否一致 7.重新抓包,改包,公开课基础演练靶场-尤里的复仇Ⅰ 小芳!-第四章:为了更多的权限!留言板
1.留言板,存储型xss,配置好xss平台后,直接插入xss语句,未插进去 2.重新构造,在主题的这个表单能成功插入 3.xss平台已收到返回的信息