2025年07月18日 100 阅读 web方向 Bugku-你必须让他停下 文章讨论了一个有趣的题目,涉及到通过刷新图片和拦截请求来获取隐藏的flag。作者通过不断刷新图片,最终发现了一个包含flag的图片,并建议在完整图片出现时查看源码以获取更多信息。这种方法展示了在...
2025年06月30日 72 阅读 web方向 暴力破解 暴力破解是一种网络攻击手段,通过大量尝试认证信息来获取系统的登录权限。攻击者通常使用字典工具进行自动化操作,以提高破解效率。系统是否易受暴力破解影响,取决于其认证安全策略,如密码复杂性、验证码使...
2025年06月28日 122 阅读 web方向 攻防世界-PHP2 文章讨论了一个关于PHP的攻防题目,重点在于如何利用urldecode解密获取flag。通过分析页面,发现将字符串“admin”转换为16进制形式并进行URL编码,可以得到特定的格式。具体步骤包...
2025年06月27日 87 阅读 web方向 攻防世界-baby_web 文章介绍了一道关于web安全的题目,主要通过分析初始页面和URL变化来寻找隐藏的flag。用户在访问靶场时,发现URL从index.php变为1.php,提示可能存在URL重写规则。通过进一步检...
2025年02月09日 274 阅读 web方向 攻防世界-weak_auth (web) 本文介绍了一道网络攻防题,主要围绕针对一个登录页面的弱身份验证进行密码爆破尝试。通过输入用户名“admin”和常见密码“123456”,成功获取到flag,显示出该系统在身份验证上的脆弱性。文章...