打開靶機,發現只有一句話 查看源碼 發現一段字符串,猜是base64加密 拿到flag ...
寫一寫web新手賽的題。 這是簽到題,開始時需要耐心等待頁面中字母全部出現。 字母全部出現后,會跳轉到另一個界面,如上圖所示。F 沒什么特別的地方,這題應該有點難度。 按往常一樣,先抓包。 按英文提示,在User Agent修改瀏覽器為GWHT后,發包。 得到上圖。按照響應的英文指示,加上Referer: www.gwht.com 注意冒號后面加上英文空格 ,發包。這里解釋一下,Referer是告 ...
2019-03-19 00:35 0 708 推薦指數:
打開靶機,發現只有一句話 查看源碼 發現一段字符串,猜是base64加密 拿到flag ...
1. view_source 題目描述 X老師讓小寧同學查看一個網頁的源代碼,但小寧同學發現鼠標右鍵好像不管用了。 解題過程 右鍵不能用,肯定是網頁用Javascript對右鍵進行了操作 ...
攻防世界-web-新手訓練12題 (以下解題基於firefox瀏覽器) 題目一網址:https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5061&page=1 解題過程 ...
一、簽到題 根據提示直接加群在群公告里就能找到~ ...
注:作者是CTF初學者,邊學習邊記錄,如有錯誤或疏漏請批評指正,也請各位大佬多多包涵。 攻防世界-WEB新手練習區 12題入門題 Writeup (注意:攻防世界WEB題每次生成場景后,有時flag會改變,因此flag不同不要在意,主要是學習解題思路和方法) 0X01 ...
簽到題: 題目提示: flag在IRC聊天室里 開啟weechat ┌─[root@sch01ar]─[~] └──╼ #weechat 創建服務器 /server add freenode8001 chat.freenode.net/8001 進入 ...
robots 看了題目描述,發現與robots協議有關,過完去百度robots協議。發現了robots.txt,然后去構造url訪問這個文件 http://111.198.29.45:42287/r ...
攻防世界入門的題目 view source 禁用右鍵,F12審查元素 get post hackbar進行post robots 直接訪問robots.txt,發現f1ag_1s_h3 ...