码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • web入门(1)---6.10


    总结:

    多做一点NSSCTF的新手赛,了解基本题型,然后打牢基础知识

    谢队讲解

    攻防世界 Web入门题 讲解_哔哩哔哩_bilibili

    题目来源:攻防世界新手区

    1.view_source

    查看源代码

    2.get_post

    收获:
    get方法是直接在url网址后面?a=1这样发送请求
    post是点击post date

    3.robots

    收获:robots协议的使用(先发送robots.txt看看有什么)

    直接发送请求robots

    4.backup

    收获:查找备份文件

    先访问http://61.147.171.105:59121/index.php来到要查看的页面

    访问http://61.147.171.105:59121/index.php.bak后会自动下载备份软件,打开即可flag

    但是不知道哪一个是备份文件就需要扫描解(通用方法)

    利用dirsearch扫描

    1. dirsearch -u http://61.147.171.105:59121/
    2. ###
    3. dirsearch -u xxxxxxxxx地址

    看到备份文件

    5.cookie

    收获:查看cookie,查看响应

    查看cookie

    访问之后得

    去看响应

    6.disabled_button(不可点击的按钮)

    收获:查看以及修改前端代码
    要求:了解并且会基础前端代码

    删除

    disabled=""

    #不能点击

    然后点击得到flag

    7.simple_js

    收获:检查js代码,将十六进制转为ascll码
    要求:会一点js代码

    1. s="\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30"
    2. s=s.split(",")
    3. print(s)
    4. c=""
    5. for i in s:
    6. i=chr(int(i))
    7. c+=i
    8. print(c)
    9. """
    10. ['55', '56', '54', '79', '115', '69', '114', '116', '107', '49', '50']
    11. 786OsErtk12
    12. """
    Cyberpeace{786OsErtk12}

    8.xff_referer

    收获:伪造文件头

    X-Forwarded-For

    Referer

    这里要新创建,不要将xff改为referer哦

    9.weak_auth(弱口令)

    收获:弱口令爆破

    随便输一个东西之后提示要用admin,密码不知道

    根据弱口令直接想到爆破密码

    先随便输入一个密码,账号用admin

    看一下基本信息,是不是你的输入信息

    然后

    payload

    load选中你的txt密码总结

    之后返回,选中爆破位置,点击右上角的add$,让两个$圈住密码

    开始爆破

    点击长度,让它按照长度排序

    看到第一个473,打开查看响应包的flag

    cyberpeace{d7afd82bb1276f3ae9a725056003da0a}

    10.command_execution(命令执行)

    收获:linux基础学习

    |ls /home

    |cat /home/flag.txt

    cyberpeace{0a00e539055f40081044199ea91717a4}

    11.simple_php

    1. 
    2. show_source(__FILE__);
    3. include("config.php");
    4. $a=@$_GET['a'];
    5. $b=@$_GET['b'];
    6. if($a==0 and $a){
    7. echo $flag1;
    8. }
    9. if(is_numeric($b)){
    10. exit();
    11. }
    12. if($b>1234){
    13. echo $flag2;
    14. }
    15. ?>
    16. #?a=a&b=1235a

    收获:利用php的一些函数漏洞或者是低版本的缺陷获得flag
    收获:is_numeric绕过

    php类型比较表

    PHP: PHP 类型比较表 - Manual

    传入?a=a

    得到半flag

    这里它是从前往后比较,利用做一点完成绕过

    ?a=a&b=1235a

    Cyberpeace{647E37C7627CC3E4019EC69324F66C7C}

    法二:利用其他方式绕过

    11.simple_php扩展

    [CTF]php is_numeric与弱等于(==)绕过_php 绕过==-CSDN博客

  • 相关阅读:
    请问如何用pandas库完成下面这个
    trie树(前缀树)
    【kali-信息收集】(1.2)SNMP枚举:Snmpwalk、Snmpcheck;SMTP枚举:smtp-user-enum
    PAT A1016 Phone Bills
    2022java面试题
    记录一次服务器CPU负载高,利用率正常的处理方法
    基于微信旅游景区景点购票小程序设计与实现 开题报告
    PHP自动识别采集何意网址文章正文内容
    青春无言│用技术定格毕业季最美好的回忆
    干掉 “重复代码”,这三种方式绝了!
  • 原文地址:https://blog.csdn.net/2301_80284843/article/details/139576108
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号