記BUUCTF 0x02

buuctf web分類,部分題解

[網鼎杯 2018]Fakebook

本來看到?no=1還以爲又是sql注入。。結果搞了半天啥也沒有,只有一個users表,然後看源代碼時看到iframe標籤,就想到可能是ssrf(然而只是聽過這個攻擊方法,並不知道怎麼應用),於是乎又是日常搜題解

https://www.cnblogs.com/wangtanzhi/p/11900128.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章