赞
踩
在CTF(Capture The Flag)竞赛中,Web安全题目是测试参赛者对Web应用漏洞利用和防御能力的重要环节。以下是30道Web类题型及其标准答案,对初次打比赛的网安人员来说,还是有一些帮助的,喜欢可以收藏。
' OR '1'='1
等SQL注入语句来绕过。<script>alert('XSS')</script>
。/etc/passwd
。../
来遍历目录。ls;
来执行额外的系统命令。password
, 123456
。.git
目录、备份文件等。Content-Type
。.env
暴露。找到并读取此文件。.env
文件获取敏感信息。我总结了一些详细的CTF比赛资料,几个G的视频和文件,对网络安全的入门和进阶都是非常有帮助的,如果你需要,我可以免费分享。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。