随笔分类 - web
摘要:#web——好像需要密码 启动场景,说是要一个五位数密码 那就直接上bp,随便输一个密码,抓包,然后send to Intruder 把payloads type设置成numbers,然后分别设置from和to,五位数,即00000到99999,start attack 跑完之后可以看到,12469
阅读全文
摘要:web——变量1 启动场景,发现又是一串php代码 flag In the variable ! <?php //提示flag在变量里 error_reporting(0);//关闭错误显示 include "flag1.php";//页面包含 flag1.php highlight_file(_f
阅读全文
摘要:web——网站被黑 启动场景 f12没看到什么有用的信息 网站存在漏洞,看到大佬说用御剑扫描,就去了解了一下 御剑是一个用来扫描某域名下有哪些文件的软件,用几个字典中的的常见关键字,向你提供的域名加上关键字后缀,如果有响应就记录下来,我觉得还是挺有用的 比如在这道题中,可以扫描到两个文件 在第一次扫
阅读全文
摘要:web——game1 启动场景,是一个游戏界面 直接f12,没有发现什么有用的,那就开始游戏 游戏结束也没出来flag,抓包试试 启动bp,再来一局 可以看到第一条是一个get传参,有score,ip,sign三个参数,推测有可能是score超过某个值就能拿到flag,所以修改score的值,~~看
阅读全文
摘要:web——本地管理员 启动场景,是一个登录页面 我直接想到sql注入,尝试了一下,账号随便输,密码1' or '1'='1,然后submit 看来题目 本地管理员 是对ip地址有限制,只允许本地访问,可以把ip地址换成127.0.0.1,这是环回地址,指向本地 使用bp抓包,依然账号随便输,密码1'
阅读全文
摘要:web——alert 启动场景,会重复两个弹窗 按f12检查元素 前面的 alert 是一直重复弹窗,最后是一串unicode编码,可以复制下来直接去解码,得到flag 我还在别人的博客里看到一种方法,新建文本文档,把unicode码放进去,打开,就会直接在浏览器中变成ascii码
阅读全文
摘要:#web——你必须让他停下来 启动场景,会一直刷新,有的时候会弹出来一张图片,但是也是一闪而过,马上就刷新了,我觉得找到有图片的那一页很重要 用burrsuite抓包,一直抓到有图片的那一页,停下 一开始做这道题的时候,我是直接bp抓包后到浏览器里f12检查源码,直接找到了flag,但是写着篇博客的
阅读全文
摘要:#web——矛盾 启动场景,是一段php代码 跟之前的get传参有点像,但是多了一个判断 !is_numeric(num) 这个函数的作用是判断参数num是否是数字或数字字符串,不是数字才能输出num并进行第二个判断 而内嵌的第二个判断则是判断num是否等于1,等于1则输出flag 矛盾出现,既要不
阅读全文
摘要:#web——POST 昨天做了GET,里面整理了get和post的区别(传送门) 启动场景 $what=$_POST['what'];#post传参给what echo $what; if($what=='flag')#如果what=flag echo 'flag{****}';#输出flag 用h
阅读全文
摘要:#web——GET 开启场景 $what=$_GET['what'];#使用get传参给what echo $what; if($what=='flag')#如果传入的what=flag echo 'flag{****}';#则输出flag 所以使用get传参,把flag传给what,拿到flag
阅读全文
摘要:#web——计算器 启动场景,页面很简单,应该输入73,但是输入时发现只能输入一个字符,是对输入长度做了限制 f12,定位到文本框所在的代码 最大长度改为2,回车输入验证,拿到flag
阅读全文
浙公网安备 33010602011771号