打开靶机,发现只有一句话 查看源码 发现一段字符串,猜是base64加密 拿到flag ...
写一写web新手赛的题。 这是签到题,开始时需要耐心等待页面中字母全部出现。 字母全部出现后,会跳转到另一个界面,如上图所示。F 没什么特别的地方,这题应该有点难度。 按往常一样,先抓包。 按英文提示,在User Agent修改浏览器为GWHT后,发包。 得到上图。按照响应的英文指示,加上Referer: www.gwht.com 注意冒号后面加上英文空格 ,发包。这里解释一下,Referer是告 ...
2019-03-19 00:35 0 708 推荐指数:
打开靶机,发现只有一句话 查看源码 发现一段字符串,猜是base64加密 拿到flag ...
1. view_source 题目描述 X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 解题过程 右键不能用,肯定是网页用Javascript对右键进行了操作 ...
攻防世界-web-新手训练12题 (以下解题基于firefox浏览器) 题目一网址:https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5061&page=1 解题过程 ...
一、签到题 根据提示直接加群在群公告里就能找到~ ...
注:作者是CTF初学者,边学习边记录,如有错误或疏漏请批评指正,也请各位大佬多多包涵。 攻防世界-WEB新手练习区 12题入门题 Writeup (注意:攻防世界WEB题每次生成场景后,有时flag会改变,因此flag不同不要在意,主要是学习解题思路和方法) 0X01 ...
签到题: 题目提示: flag在IRC聊天室里 开启weechat ┌─[root@sch01ar]─[~] └──╼ #weechat 创建服务器 /server add freenode8001 chat.freenode.net/8001 进入 ...
robots 看了题目描述,发现与robots协议有关,过完去百度robots协议。发现了robots.txt,然后去构造url访问这个文件 http://111.198.29.45:42287/r ...
攻防世界入门的题目 view source 禁用右键,F12审查元素 get post hackbar进行post robots 直接访问robots.txt,发现f1ag_1s_h3 ...