web21 先隨便輸入賬號密碼,抓包 base64解密,可以發現賬號密碼的形式為 賬號:密碼,這里我們采用 Custom iterator進行爆破 使用方法可參考:Custom iterator的使用 爆破即可得到flag web22 子域名爆破 ...
x 前記 終於把學校上學期的期末考試考完了,剛好復習的時候跟着群里的師傅寫了ctfshow上Web入門的 的題目,其中有很多的坑,但是收獲也是很多的,這里做一下總結吧 給自己挖了很多的坑,很感謝各位師傅幫我填坑 x 命令執行 題目的考點主要都是命令執行 命令分隔,與ping的那種題目類似,不過這里主要是使用是 gt dev null gt amp ,百度查了一下意思,好像是不進行回顯的意思,那就 ...
2020-09-09 18:40 1 805 推薦指數:
web21 先隨便輸入賬號密碼,抓包 base64解密,可以發現賬號密碼的形式為 賬號:密碼,這里我們采用 Custom iterator進行爆破 使用方法可參考:Custom iterator的使用 爆破即可得到flag web22 子域名爆破 ...
命令執行小技巧 可以先看下這篇文章,方便接下來的做題 web 29 解法一: 由於過濾了flag,可以使用通配符進行繞過 在linux系統中 有一些通配符 匹配任何字符串/文本,包括空字符串;*代表任意字符(0個或多個) ls file * ? 匹配任何一個字符(不在括號 ...
web 78 payload:?file=php://filter/read=convert.base64-encode/resource=flag.php web 79 payload: ?file=data://text/plain;base64 ...
web 89 構造數組繞過即可 payload:?mun[]=1 web 90 web 91 這里主要的突破點就是/m,我們可以看到第一個preg_match()函數,有個/m,而第二個正則則沒有,我們可以利用換行進行繞過 payload:?cmd=%0aphp ...
啊。太牛了,群主頂呱呱。 """ 這里以web321做一個例子: 准備:kali虛擬機,花生殼。 ...
匹配第一行中的“php” url: web92 姿勢一: 與web90的做法一樣 ...
題目字典給我們了,訪問網站以后要登陸,輸入admin,密碼123 BP攔截包查看: base64加密 然后可以寫個腳本,轉換一下字典,變成admin+字典的base64加密 ...
Web1 Web2 Web3 響應頭獲取flag 拿burpsuite抓包看響應頭,或者之間谷歌F12 network看響應頭 Web4 訪問 robots.txt http://url/robots.txt 有個/flagishere.txt目錄,訪問下得到flag ...