论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[20986] 2020-04-27_bugku-ctfweb进阶篇以及社工篇
文档创建者:
s7ckTeam
浏览次数:
6
最后更新:
2025-01-18
IOT
6 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2020-04-27_bugku-ctfweb进阶篇以及社工篇
b
u
g
k
u
-
c
t
f
w
e
b
进
阶
篇
以
及
社
工
篇
原
创
泰
兰
德
v
语
风
L
e
m
o
n
S
e
c
2
0
2
0
-
0
4
-
2
7
b
u
g
k
u
-
c
t
f
第
一
题
:
特
殊
的
后
门
下
载
压
缩
包
,
解
压
打
开
(
w
i
r
e
s
h
a
r
k
流
量
包
分
析
)
我
们
根
据
题
目
提
示
可
以
看
到
提
示
我
们
f
l
a
g
可
能
在
这
几
个
协
议
中
我
们
打
开
w
i
r
e
s
h
a
r
k
分
析
下
。
虽
然
我
是
直
接
一
开
始
就
搜
的
i
c
m
p
.
.
.
.
我
们
在
往
下
看
,
是
不
是
看
的
有
点
眼
熟
接
下
来
我
们
顺
着
一
个
一
个
看
,
便
可
以
得
到
f
l
a
g
{
I
c
m
p
_
b
a
c
k
d
o
o
r
_
c
a
n
_
t
r
a
n
s
f
e
r
-
s
o
m
e
_
i
n
f
o
m
a
t
i
o
n
}
b
u
g
k
u
-
c
t
f
第
二
题
:
p
h
p
c
m
s
V
9
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
1
/
根
据
提
示
先
想
到
了
r
o
b
o
t
s
.
t
x
t
访
问
得
到
f
l
a
g
b
u
g
k
u
-
c
t
f
第
三
题
:
b
u
g
k
u
导
航
第
一
步
,
我
们
先
用
扫
描
器
扫
描
该
网
站
有
没
有
什
么
敏
感
文
件
或
资
源
我
们
发
现
扫
出
了
1
个
a
d
m
i
n
、
1
.
z
i
p
、
r
o
b
o
t
s
.
t
x
t
等
等
敏
感
文
件
目
录
然
后
我
们
访
问
1
.
z
i
p
把
该
文
件
下
载
过
来
,
然
后
下
载
解
压
后
发
现
这
个
是
该
网
站
的
源
代
码
这
个
时
候
,
我
们
在
看
一
下
上
面
的
题
目
提
示
,
f
l
a
g
在
根
目
录
,
是
的
,
我
们
发
现
了
这
个
东
西
在
本
地
打
开
该
文
件
是
没
有
任
何
东
西
的
,
但
是
我
们
在
浏
览
器
上
访
问
该
文
件
,
就
显
示
出
f
l
a
g
了
f
l
a
g
{
N
u
s
W
J
j
j
s
w
9
0
-
S
D
A
D
S
A
D
A
A
}
b
u
g
k
u
-
c
t
f
社
工
篇
:
密
码
分
析
:
这
个
是
典
型
的
弱
口
令
,
猜
了
一
下
,
K
E
Y
是
姓
名
+
生
日
,
K
E
Y
{
z
s
1
9
9
7
0
3
1
5
}
b
u
g
k
u
-
c
t
f
社
工
篇
:
信
息
查
找
分
析
:
直
接
百
度
b
u
g
k
u
群
号
码
,
得
出
K
E
Y
{
4
6
2
7
1
3
4
2
5
}
b
u
g
k
u
-
c
t
f
社
工
篇
:
简
单
个
人
信
息
收
集
下
载
压
缩
包
打
开
发
现
压
缩
包
加
密
了
卡
了
很
久
,
上
网
搜
索
才
发
现
有
可
能
存
在
伪
加
密
用
w
i
n
h
e
x
打
开
,
然
后
修
改
0
9
为
0
0
是
个
伪
加
密
压
缩
包
将
最
后
的
0
9
改
为
0
0
(
奇
数
表
示
加
密
,
偶
数
表
示
未
加
密
)
这
里
扩
充
一
下
压
缩
包
伪
加
密
的
知
识
压
缩
源
文
件
数
据
区
:
5
0
4
B
0
3
0
4
:
这
是
头
文
件
标
记
(
0
x
0
4
0
3
4
b
5
0
)
1
4
0
0
:
解
压
文
件
所
需
p
k
w
a
r
e
版
本
0
0
0
0
:
全
局
方
式
位
标
记
(
有
无
加
密
)
0
8
0
0
:
压
缩
方
式
5
A
7
E
:
最
后
修
改
文
件
时
间
F
7
4
6
:
最
后
修
改
文
件
日
期
1
6
B
5
8
0
1
4
:
C
R
C
-
3
2
校
验
(
1
4
8
0
B
5
1
6
)
1
9
0
0
0
0
0
0
:
压
缩
后
尺
寸
(
2
5
)
1
7
0
0
0
0
0
0
:
未
压
缩
尺
寸
(
2
3
)
0
7
0
0
:
文
件
名
长
度
0
0
0
0
:
扩
展
记
录
长
度
压
缩
源
文
件
目
录
区
:
5
0
4
B
0
1
0
2
:
目
录
中
文
件
文
件
头
标
记
(
0
x
0
2
0
1
4
b
5
0
)
3
F
0
0
:
压
缩
使
用
的
p
k
w
a
r
e
版
本
1
4
0
0
:
解
压
文
件
所
需
p
k
w
a
r
e
版
本
0
0
0
0
:
全
局
方
式
位
标
记
(
有
无
加
密
,
这
个
更
改
这
里
进
行
伪
加
密
,
改
为
0
9
0
0
打
开
就
会
提
示
有
密
码
了
)
0
8
0
0
:
压
缩
方
式
5
A
7
E
:
最
后
修
改
文
件
时
间
F
7
4
6
:
最
后
修
改
文
件
日
期
1
6
B
5
8
0
1
4
:
C
R
C
-
3
2
校
验
(
1
4
8
0
B
5
1
6
)
1
9
0
0
0
0
0
0
:
压
缩
后
尺
寸
(
2
5
)
1
7
0
0
0
0
0
0
:
未
压
缩
尺
寸
(
2
3
)
0
7
0
0
:
文
件
名
长
度
2
4
0
0
:
扩
展
字
段
长
度
0
0
0
0
:
文
件
注
释
长
度
0
0
0
0
:
磁
盘
开
始
号
0
0
0
0
:
内
部
文
件
属
性
2
0
0
0
0
0
0
0
:
外
部
文
件
属
性
0
0
0
0
0
0
0
0
:
局
部
头
部
偏
移
量
压
缩
源
文
件
目
录
结
束
标
志
:
5
0
4
B
0
5
0
6
:
目
录
结
束
标
记
0
0
0
0
:
当
前
磁
盘
编
号
0
0
0
0
:
目
录
区
开
始
磁
盘
编
号
0
1
0
0
:
本
磁
盘
上
纪
录
总
数
0
1
0
0
:
目
录
区
中
纪
录
总
数
5
9
0
0
0
0
0
0
:
目
录
区
尺
寸
大
小
3
E
0
0
0
0
0
0
:
目
录
区
对
第
一
张
磁
盘
的
偏
移
量
0
0
0
0
:
Z
I
P
文
件
注
释
长
度
好
了
,
修
改
后
重
新
保
存
压
缩
包
打
开
得
到
e
m
m
m
m
m
接
下
来
要
用
社
工
库
来
查
询
了
但
是
本
菜
鸡
没
找
到
好
用
的
在
线
查
询
网
站
,
请
好
心
的
大
佬
赐
教
.
.
.
.
.
.
.
.
.
.
遂
查
看
前
辈
们
写
的
w
p
,
借
大
佬
的
查
询
结
果
图
一
用
(
侵
权
删
)
f
l
a
g
{
1
5
2
0
6
1
6
4
1
6
4
}
b
u
g
k
u
-
c
t
f
社
工
篇
:
社
工
进
阶
由
于
之
前
知
道
有
b
u
g
k
u
的
百
度
吧
并
且
这
个
是
一
个
社
工
题
所
以
可
以
试
一
下
这
个
百
度
吧
进
入
百
度
吧
然
后
会
见
到
这
句
话
的
意
思
是
要
我
们
登
录
这
个
账
号
但
是
我
们
只
有
账
号
没
有
密
码
如
果
爆
破
的
话
很
有
可
能
爆
破
不
开
所
以
我
们
再
重
新
看
一
下
题
目
然
后
我
们
看
到
了
一
个
关
键
词
“
弱
口
令
”
然
后
我
们
去
百
度
弱
口
令
t
o
p
1
0
0
.
然
后
会
发
现
弱
口
令
h
t
t
p
s
:
/
/
b
l
o
g
.
5
1
c
t
o
.
c
o
m
/
1
0
9
0
7
6
0
3
/
2
1
3
9
6
5
3
然
后
一
个
个
试
一
下
这
些
弱
口
令
然
后
发
现
第
二
个
就
是
密
码
然
后
登
录
进
入
邮
箱
应
该
会
发
现
一
个
邮
件
邮
寄
那
里
面
就
有
f
l
a
g
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页