注:作者是CTF初學者,邊學習邊記錄,如有錯誤或疏漏請批評指正,也請各位大佬多多包涵。 攻防世界-WEB新手練習區 12題入門題 Writeup (注意:攻防世界WEB題每次生成場景后,有時flag會改變,因此flag不同不要在意,主要是學習解題思路和方法) 0X01 ...
攻防世界 web 新手訓練 題 以下解題基於firefox瀏覽器 題目一網址:https: adworld.xctf.org.cn task answer type web amp number amp grade amp id amp page 解題過程: 題目要求查看網頁源代碼,但提示右鍵不可用,這時選擇用菜單打開查看器 具體操作:打開菜單 gt Web開發者 gt 查看器 或者快捷鍵ctrl ...
2020-10-10 11:45 0 1241 推薦指數:
注:作者是CTF初學者,邊學習邊記錄,如有錯誤或疏漏請批評指正,也請各位大佬多多包涵。 攻防世界-WEB新手練習區 12題入門題 Writeup (注意:攻防世界WEB題每次生成場景后,有時flag會改變,因此flag不同不要在意,主要是學習解題思路和方法) 0X01 ...
1. view_source 題目描述 X老師讓小寧同學查看一個網頁的源代碼,但小寧同學發現鼠標右鍵好像不管用了。 解題過程 右鍵不能用,肯定是網頁用Javascript對右鍵進行了操作。我們可以選擇禁用Js的方式。 這樣右鍵就可以用了。我們可以這樣右鍵查看網頁源代碼 ...
平台地址:adworld.xctf.org.cn ...
ext3 在Linux,使用root賬戶掛載linux文件,打開后使用find *|grep flag查找到一個flag.txt,打開后是base64編碼,解碼獲得flag。 give_ ...
robots 看了題目描述,發現與robots協議有關,過完去百度robots協議。發現了robots.txt,然后去構造url訪問這個文件 http://111.198.29.45:42287/r ...
攻防世界入門的題目 view source 禁用右鍵,F12審查元素 get post hackbar進行post robots 直接訪問robots.txt,發現f1ag_1s_h3re.ph文件,直接訪問 backup 備份文件一般是在后綴名后加.swp,.bak 本題 ...
直接f12出來 先用get后加/?a=1 然后火狐裝hackbar(老版本)f12 post b=2 搞定 Hackbar:https://github.com/Mr-xn/hackbar2.1.3 更簡單 直接/robots.txt 有一個php網頁 再加在后面打開就行 ...
第一題this_if_flag: 第一題就不多說了,題目上就給出了flag復制粘貼就可以了 第二題pdf: 下載附件后,得到如下界面 Ctrl+a全選文字,復制出來看看是什么,粘貼后恰好得到flag 第三題give_you_flag: 需要工具:ps ...