logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

BUUCTFweb部分题解

前一段时间没有发现比较基础的的平台去做题,直到上个星期我发现了一个比较基础的平台供我刷题,所以就继续更新wp了。废话不多说现在开始写题解。题目名称[SUCTF 2019]EasySQL一级目录一级目录一级目录[SUCTF 2019]EasySQL先进入题目因为题目的名称已经提示是SQL注入了,所以我们先进行尝试1’ or 1 = 1;#提交发现我当时的第一反应是布尔盲注所以我尝试了一下判断数据库的

攻防世界之web新手题

通过自己自学了一个月的web理论知识,并对web的基本漏洞有了初步了解后,我便开始了攻防世界的刷题之旅。为了学长的任务总结知识我便写了这篇wp其中也借鉴了网上一些大佬的思路。那我们废话不多说直接进入正题。第一题view_source刚入CTF web 方向肯定有遇事不决,源代码的习惯,但第一题上来就发现鼠标右键不能使用,最简单的查看源代码方式被禁用了。但不慌,我们还有另一个神器,开发者工具栏,在网

对批改网的fuzz测试

临近期末各个科目的学期作业都要进行提交,而我们的英语作业的提交方式是批改网上提交作文,但是机器评作文真的靠谱吗?有没有什么么漏洞可以绕过他的评测机制,即使交一篇狗屁不通的文章也能拿到高分。抱着这个目的我对批改网的评分机制进行一次测试。因为评分的标准有四条所以我们逐条进行测试。内容词汇句子篇章结构内容相关总结词汇句子篇章结构内容相关写在最后词汇既然是词汇肯定是高级词汇的判断但是什么样的词汇才算高级?

到底了