攻防世界新手区之web之wp
view_source

点击F12就可以了!

robots

查看robots.txt就行了


backup

点开题目发现:

index.php的备份文件是.bak!php的备份文件都是.bak,然后直接下载到本地!

cookie

一般有这些cookie的都直接burp抓包,虽然不到在F12里面看的快,但是这种得到的信息比较多!

发现一个cookie.php,继续抓包

在cookie.php包中发现flag!
disabled_button

F12查看元素:


所以只要帮这个元素给删了就可以了!
weak_auth


是个爆破的题目,直接放到burp中的爆破模块!



具体怎么弄的还是自己去找度娘看一下burp爆破!

密码是:123456

simple_php

<?php
show_source(__FILE__);
include("config.php");
$a=@$_GET['a'];
$b=@$_GET['b'];
if($a==0 and $a){
echo $flag1;
}
if(is_numeric($b)){
exit();
}
if($b>1234){
echo $flag2;
}
?>
这里有个点是php弱类型: == 双等于存在漏洞
=== 三等于,强制等于
var_dump('a' == 0); //ture,
var_dump('1234a' == 1234); //ture
var_dump('1234a' === 1234); //flase
var_dump('a123' == 123); //flase
这里主要说了几点:
1、包含了config.php
2、传入两个GET参数,a,b
3、需要传入参数a并且a=0
4、b能为数字和字符串
5、b需要>1234
所以上面举得例子可以用了!
构造payload: a=a&b=12345a

get_post


直接截图!应该都知道!
xff_referer


看到这样的就知道应该是X-Forwarded-Fow:123.123.123.123或者是client-ip:123.123.123.123!所以使用burp!

webshell


利用菜刀或者蚁剑连接!(这里用的是蚁剑)


command_execution

利用filnd命令进行模糊查询

再利用cat命令查询flag.txt文件内容

simple_js

使用burp抓包发现:

这是ascii编码,用py跑一下就出来了!

在去循环一下,10进制!

最终的flag为:
Cyberpeace{786OsErtk12}

浙公网安备 33010602011771号