码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Web安全之CTF测试赛


    Web安全之CTF测试赛

    1.000-我是谁

    题目描述:

    找到诈骗网站bsde.cn的域名注册人及邮箱,将域名注册人的126邮箱填写到下方答案框并点击送出

    在这里插入图片描述

    考察点:whois查询

    whois查询网址:

    https://x.threatbook.com/  //微步在线
    http://whois.chinaz.com/  //站长工具
    http://whois.bugscaner.com/  //bugscaner
    https://whois.aliyun.com/  //阿里云whois
    
    • 1
    • 2
    • 3
    • 4

    Kail自带工具查询

    whois <域名>
    
    • 1

    解题:

    在这里插入图片描述
    在这里插入图片描述

    2.001-透明人

    题目描述:

    在这里插入图片描述

    考察点:Google hack 语法

    解题:

    site:edu.cn intext:宋淑芬  //发现只有使用Google搜索引擎才能搜到,使用Google搜索引擎直接搜索济南大学宋淑芬也能得到结果
    
    • 1

    3.002-我在哪里

    题目描述:

    解题:

    ping ctf.ujn.edu.cn -c 4 //ping获取IP地址
    namp -v -A ctf.ujn.edu.cn  //namp扫描获取IP地址
    
    • 1
    • 2

    在这里插入图片描述
    在这里插入图片描述

    4.003-签到题目

    题目描述:

    在这里插入图片描述

    解题:

    1.F12查看源代码,发现flag值。

    在这里插入图片描述

    2.CTR+U查看源代码,未渲染之前的源代码,发现flag值。
    在这里插入图片描述

    5.004-1+1=?

    题目描述:

    在这里插入图片描述

    解题:

    1.方框不能输入数值,尝试HTML源码加入value=“2”,得到flag值。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    2.查看网页源码发现提交了JS验证,找到JS验证代码,发现flag值。
    在这里插入图片描述
    在这里插入图片描述

    6.005-get拿来吧你

    题目描述:

    在这里插入图片描述

    解题:

    根据PHP源码,构造payload值,取得flag值。
    在这里插入图片描述
    在这里插入图片描述

    7.006-你从哪里来的朋友?

    题目描述:

    在这里插入图片描述

    解题:

    Burp Suite抓包,修改 Referer 为http://www.ujn.edu.cn/后,得到flag值
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    8.007-host和hosts

    题目描述:

    在这里插入图片描述

    解题:

    Burp Suite抓包,修改host值为flag.ujn.edu.cn后,得到flag值。(host值是web服务器的值)
    在这里插入图片描述
    在这里插入图片描述

    9.008-禁止访问

    题目描述:

    在这里插入图片描述

    解题:

    Burp Suite抓包,添加X-Forwarded-For: 6.6.6.6后,得到flag值。
    在这里插入图片描述
    在这里插入图片描述

    10.009-万能密码

    题目描述:

    在这里插入图片描述

    解题:

    1.尝试简单密码,得到flag值。(admin,admin)

    在这里插入图片描述

    2.Burp Suite抓包,CTR+I使用intruder进行字典爆破,获得flag值。
    在这里插入图片描述
    WORDLIST路径为/usr/share/wordlists/dirbuster/
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    11.010-报错注入

    题目描述:

    在这里插入图片描述

    解题:

    1.报错注入,使用updatexml()函数。

    构造payload,获取数据库名
    在这里插入图片描述

    在这里插入图片描述

    构造payload,获取表名
    在这里插入图片描述
    在这里插入图片描述

    构造payload,获取列名
    在这里插入图片描述
    在这里插入图片描述

    构造SQL语句,获取flag值。
    在这里插入图片描述
    在这里插入图片描述

    2.使用sqlmap自动化工具进行注入

    sqlmap -u 域名 --current-db  //获取当前数据库名
    
    • 1

    在这里插入图片描述
    在这里插入图片描述

    sqlmap -u 域名 -D 数据库名 --dump-all  //获取数据库所有信息
    
    • 1

    在这里插入图片描述
    在这里插入图片描述

    12.011-客户端校验真不靠谱

    题目描述:

    在这里插入图片描述

    解题:

    F12查看源代码,修改提交函数返回值为1,得到flag值。
    在这里插入图片描述

    在这里插入图片描述

  • 相关阅读:
    青少年近视问题不容小觑,蔡司用专业技术助力孩子视力健康发展
    OpenApi-Generator:简化RESTful API开发流程
    Unity反编译:IL2CPP 打包输出的cpp文件和dll(程序集)位置、Mono打包输出的dll(程序集)位置
    设计模式之单例模式
    初识OpenGL (-)纹理(Texture)
    Java之继承、枚举、final、static、多态、向上向下转型、抽象类、接口、内部类、匿名内部类、lambda
    电脑d盘和e盘不见了怎么恢复?
    中华传统文化题材网页设计主题:基于HTML+CSS设计放飞青春梦想网页【学生网页设计作业源码】
    HOOPS 3DGS技术概述
    【软件测试】作为测试人,因工作与开发吵了一架碰撞,该咋办......
  • 原文地址:https://blog.csdn.net/qq_36833548/article/details/127951206
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号