攻防世界新手区之web之wp

view_source

点击F12就可以了!

 

 

robots

 

查看robots.txt就行了

 

 

 

 

 

backup

 

 

点开题目发现:

 

 

index.php的备份文件是.bak!php的备份文件都是.bak,然后直接下载到本地!

 

 

 

cookie

 

一般有这些cookie的都直接burp抓包,虽然不到在F12里面看的快,但是这种得到的信息比较多!

 

 

发现一个cookie.php,继续抓包

 

在cookie.php包中发现flag!

 

disabled_button

 

F12查看元素:

 

 

 

所以只要帮这个元素给删了就可以了!

 

weak_auth

 

 

 

是个爆破的题目,直接放到burp中的爆破模块!

 

 

 

 

 

 

具体怎么弄的还是自己去找度娘看一下burp爆破!

 

 

密码是:123456

 

 

simple_php

 

 

<?php
show_source(__FILE__);
include("config.php");
$a=@$_GET['a'];
$b=@$_GET['b'];
if($a==0 and $a){
    echo $flag1;
}
if(is_numeric($b)){
    exit();
}
if($b>1234){
    echo $flag2;
}
?>
这里有个点是php弱类型:

==  双等于存在漏洞
=== 三等于,强制等于

var_dump('a' == 0); //ture,
var_dump('1234a' == 1234); //ture
var_dump('1234a' === 1234); //flase
var_dump('a123' == 123); //flase

这里主要说了几点:

1、包含了config.php

2、传入两个GET参数,a,b

3、需要传入参数a并且a=0

4、b能为数字和字符串

5、b需要>1234

所以上面举得例子可以用了!

构造payload:  a=a&b=12345a

 

 

get_post

 

 

 

直接截图!应该都知道!

 

xff_referer

 

 

 

 

看到这样的就知道应该是X-Forwarded-Fow:123.123.123.123或者是client-ip:123.123.123.123!所以使用burp!

 

 

webshell

 

 

利用菜刀或者蚁剑连接!(这里用的是蚁剑)

 

 

 

 

command_execution

 

利用filnd命令进行模糊查询

 

 再利用cat命令查询flag.txt文件内容

 

 

simple_js

 

 

使用burp抓包发现:

 

这是ascii编码,用py跑一下就出来了!

 

 

在去循环一下,10进制!

 

 

最终的flag为:

Cyberpeace{786OsErtk12} 

 

posted @ 2020-03-24 15:06  空城-1  阅读(224)  评论(0)    收藏  举报