原文:ctfshow—web—web签到题

打开靶机,发现只有一句话 查看源码 发现一段字符串,猜是base 加密 拿到flag ...

2020-02-24 18:21 0 1232 推荐指数:

查看详情

CTFshow萌新赛-web签到

打开靶机 查看页面信息 可以看到有一个system函数 在Linux中可以使用“;”隔离不同的语句 payload如下 使用同样的方法查看f ...

Sun Mar 08 18:32:00 CST 2020 0 637
WEB新手之签到

写一写web新手赛的。 这是签到,开始时需要耐心等待页面中字母全部出现。 字母全部出现后,会跳转到另一个界面,如上图所示。F12没什么特别的地方,这应该有点难度。 按往常一样,先抓包。 按英文提示,在User-Agent修改浏览器为GWHT后,发包。 得到 ...

Tue Mar 19 08:35:00 CST 2019 0 708
ctfshowwebweb2

打开靶机,根据提示是SQL注入 打开后看到登录窗口 方法一、手工注入 抓取数据包 开始SQL注入测试 利用万能密码,登录成功 查看回显位置 ...

Tue Feb 25 18:33:00 CST 2020 0 2440
ctfshowwebweb7

打开靶机 发现是SQL注入,盲注 过滤了空格符,可以用/**/绕过,抓包 直接上脚本 附上群内羽师傅的脚本 跑 ...

Wed Feb 26 21:35:00 CST 2020 0 1673
ctfshowwebweb4

打开靶机 发现与web3很相似,测试文件包含未成功 此有两种解决方法 一、日志注入 查看日志的默认目录,得到了日志文件 进行日志注入 这里需要把一句话木马加在参数里面 用蚁剑进行连接测试 ...

Tue Feb 25 20:31:00 CST 2020 0 2285
ctfshowwebweb6

打开靶机 发现登录窗,首先想到SQL注入 抓包,进行SQL注入测试 测试发现空格符被过滤了 使用/**/代替空格符进行绕过,绕过后登录成功 ...

Wed Feb 26 19:16:00 CST 2020 0 1460
ctfshowwebweb3

打开靶机 提示是文件包含漏洞 测试成功 此考的是PHP伪协议+文件包含,实现任意命令执行 抓取数据包 开始试验,查询当前目录下的文件结构 查看ctf_go_go_go文件内容 ...

Tue Feb 25 18:59:00 CST 2020 0 2902
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM