记BUUCTF 0x02

buuctf web分类,部分题解

[网鼎杯 2018]Fakebook

本来看到?no=1还以为又是sql注入。。结果搞了半天啥也没有,只有一个users表,然后看源代码时看到iframe标签,就想到可能是ssrf(然而只是听过这个攻击方法,并不知道怎么应用),于是乎又是日常搜题解

https://www.cnblogs.com/wangtanzhi/p/11900128.html

原创文章 10 获赞 1 访问量 320

猜你喜欢

转载自blog.csdn.net/qq_43871200/article/details/104989233