- 一、php2题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.进入页面index.php输入地址http://111.200.241.244:55773/index.phps得到<?phpif("admin"===$_GET[id]) { ... 一、php2题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.进入页面index.php输入地址http://111.200.241.244:55773/index.phps得到<?phpif("admin"===$_GET[id]) { ...
- 一、NaNNaNNaNNaN-Batman题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.下载附件<script>_='function $(){e=getEleById("c").value;length==16^be0f23233ace98a... 一、NaNNaNNaNNaN-Batman题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.下载附件<script>_='function $(){e=getEleById("c").value;length==16^be0f23233ace98a...
- 一、NewsCenter题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.手工注入首先用 ' and 0 union select 1,2,3 # 来初步判断该sql查询返回三列数据然后用 ' and 0 union select 1,TA... 一、NewsCenter题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.手工注入首先用 ' and 0 union select 1,2,3 # 来初步判断该sql查询返回三列数据然后用 ' and 0 union select 1,TA...
- 一、warmup题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.进入页面打开source.php页面<?php highlight_file(__FILE__); class emmm { public s... 一、warmup题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.进入页面打开source.php页面<?php highlight_file(__FILE__); class emmm { public s...
- 一、ics-06题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.进入页面发现id=1 3.burpsuit打开burp抓包,对id开始进行爆破攻击发现id=2333长度不一样网址里把id=2333<!DOCTYPE HTML><html>... 一、ics-06题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.进入页面发现id=1 3.burpsuit打开burp抓包,对id开始进行爆破攻击发现id=2333长度不一样网址里把id=2333<!DOCTYPE HTML><html>...
- 一、php_rce题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.thinkphp5 rce漏洞构造payload执行ls命令查看当前目录文件?s=/index/\think\app/invokefunction&function=cal... 一、php_rce题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.thinkphp5 rce漏洞构造payload执行ls命令查看当前目录文件?s=/index/\think\app/invokefunction&function=cal...
- 一、Training-WWW-Robots题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.robots进入页面,并发发现任何有用信息查看robots协议在网址后面加上:/robots.txthttp://111.200.241.244:5... 一、Training-WWW-Robots题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.robots进入页面,并发发现任何有用信息查看robots协议在网址后面加上:/robots.txthttp://111.200.241.244:5...
- 一、baby_web题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.burpsuit进入场景,发现index.php 一闪跳到1.php页面使用burpsuit进行请求拦截,修改1.php变成index.php查看返回的信息响应数据HTT... 一、baby_web题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1 二、使用步骤 1.点击获取在线场景 2.burpsuit进入场景,发现index.php 一闪跳到1.php页面使用burpsuit进行请求拦截,修改1.php变成index.php查看返回的信息响应数据HTT...
- 大家好,我是半夏👴,一个刚刚开始写文的沙雕程序员.如果喜欢我的文章,可以关注➕ 点赞 👍 加我微信:frontendpicker,邀你进群,一起学习交流前端,成为更优秀的工程师~关注公众号:半夏话前端,了解更多前端知识!点我探索新世界! 前言个人网站,你要是没有切换夜间模式的功能,就感觉少点啥。无论是CSS方案,还是JS+CSS方案,你都得有一个按钮吧😝最近我也是完善网站功能的时候,想... 大家好,我是半夏👴,一个刚刚开始写文的沙雕程序员.如果喜欢我的文章,可以关注➕ 点赞 👍 加我微信:frontendpicker,邀你进群,一起学习交流前端,成为更优秀的工程师~关注公众号:半夏话前端,了解更多前端知识!点我探索新世界! 前言个人网站,你要是没有切换夜间模式的功能,就感觉少点啥。无论是CSS方案,还是JS+CSS方案,你都得有一个按钮吧😝最近我也是完善网站功能的时候,想...
- 一、webshell题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.webshell进入网页上中国蚁剑发现flag:cyberpeace{250cf53b93cb75f6a7b240b28d94397f} 总结webshell就是以asp... 一、webshell题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.webshell进入网页上中国蚁剑发现flag:cyberpeace{250cf53b93cb75f6a7b240b28d94397f} 总结webshell就是以asp...
- 一、get_post题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.get提交数据 3.进行post请求在线post请求地址:https://www.sojson.com/http/test.html<!DOCTYPEhtml><htm... 一、get_post题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.get提交数据 3.进行post请求在线post请求地址:https://www.sojson.com/http/test.html<!DOCTYPEhtml><htm...
- 一、simple_php题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.源码分析<?phpshow_source(__FILE__);include("config.php");$a=@$_GET['a'];$b=@$_GET['b']... 一、simple_php题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.源码分析<?phpshow_source(__FILE__);include("config.php");$a=@$_GET['a'];$b=@$_GET['b']...
- 一、weak_auth题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.进入网站是个登录页面 3.Burpsuit爆破密码字典用户名adminadmin'--admin' or ''=''--admin' or 1=1--'or 1=1--... 一、weak_auth题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.进入网站是个登录页面 3.Burpsuit爆破密码字典用户名adminadmin'--admin' or ''=''--admin' or 1=1--'or 1=1--...
- 一、backup题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.获取备份文件根据提示在地址栏后面输入:http://111.200.241.244:59860/index.php.bak下载网站备份文件<html><head> <m... 一、backup题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.获取备份文件根据提示在地址栏后面输入:http://111.200.241.244:59860/index.php.bak下载网站备份文件<html><head> <m...
- 一、robots题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.查看robots协议在浏览器地址后面加上:robots.txt得到User-agent: *Disallow: Disallow: f1ag_1s_h3re.php在浏览器地... 一、robots题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1 二、使用步骤 1.点击获取在线场景 2.查看robots协议在浏览器地址后面加上:robots.txt得到User-agent: *Disallow: Disallow: f1ag_1s_h3re.php在浏览器地...
上滑加载中
推荐直播
-
华为云码道-玩转OpenClaw,在线养虾2026/03/11 周三 19:00-21:00
刘昱,华为云高级工程师/谈心,华为云技术专家/李海仑,上海圭卓智能科技有限公司CEO
OpenClaw 火爆开发者圈,华为云码道最新推出 Skill ——开发者只需输入一句口令,即可部署一个功能完整的「小龙虾」智能体。直播带你玩转华为云码道,玩转OpenClaw
回顾中 -
华为云码道-AI时代应用开发利器2026/03/18 周三 19:00-20:00
童得力,华为云开发者生态运营总监/姚圣伟,华为云HCDE开发者专家
本次直播由华为专家带你实战应用开发,看华为云码道(CodeArts)代码智能体如何在AI时代让你的创意应用快速落地。更有华为云HCDE开发者专家带你用码道玩转JiuwenClaw,让小艺成为你的AI助理。
回顾中 -
Skill 构建 × 智能创作:基于华为云码道的 AI 内容生产提效方案2026/03/25 周三 19:00-20:00
余伟,华为云软件研发工程师/万邵业(万少),华为云HCDE开发者专家
本次直播带来两大实战:华为云码道 Skill-Creator 手把手搭建专属知识库 Skill;如何用码道提效 OpenClaw 小说文本,打造从大纲到成稿的 AI 原创小说全链路。技术干货 + OPC创作思路,一次讲透!
回顾中
热门标签