2019-04-01から1ヶ月間の記事一覧
みなさんは、このようなことに遭ったことがないないでしょうか。 (シーン: ・最近新しいiPhoneが発売されたな、評判がどうなのか2chで見てみよー |---------------------------------------------| | ------------------2 ch ~-------------------| |------…
sed : ・改行を含むパターンについての置換: zオプション 例:cat path.txt | sed -z "s/:\n/ /g" 解説::と改行\nに当てはまるパターンを空白に置き換える。 awk : grep : (今後足していく予定)
問題文を見る限りでは、魔法の世界へようこそとか魔法使いになろう!とか中二病くさくてよく分からない内容しか書かれていませんが、 結局言いたいのは、このサイトに何らかの脆弱性があるということです。 どんな脆弱性でしょうか。とりあえずサイトにアク…
Statement Steal the administrator session cookie and use it to validate this chall. URL: https://www.root-me.org/en/Challenges/Web-Client/XSS-Stored-1 この問題は、Stored XSS脆弱性によって他人のクッキーを盗む過程を実際に体験できる良問です。…
ENCRYPT CTF some writeups It's a WrEP Sniffed and Spoofed, but director called cut before final scene. Could you help Mr. Alderson to invade into eCorp? Get the password for our Wifi Network "encryptCTF" Submit flag as encryptCTF{} capture…
www.youtube.com Here it is a XSS vulnerability on Intel subdomain. We could notice that it reflects our input contents when we submit something. However, nothing will be reflected when we submit which it contains the symbol "<" or ">". XSS…