攻防世界web刷题

web新手区

  • view_source
  • robots
  • backup
  • cookie
  • disabled_button
  • weak auth
  • simple_php
  • get_post
  • xff_referer
  • webshell
  • command_execution

view_source

请添加图片描述
打开源代码发现答案就在这里
请添加图片描述

robots

请添加图片描述
查看robots.txt文件
请添加图片描述

发现flag文件并打开
请添加图片描述

backup

请添加图片描述
网站存在备份文件,常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”“.~”、“.bak”、“.bash_history”、“.bkf” 尝试在URL后面,通过尝试发现此题文件后缀名为.bak
请添加图片描述
得到一个文件打开得到答案

cookie

请添加图片描述

根据标题先查看cookie
请添加图片描述

发现look-here的值为cookie.php 打开这个php文件

请添加图片描述

根据提示查看这个http的响应包
请添加图片描述

得到答案

disabled_button

打开题目看到这个不能按的按钮就想到之前学习的一个熟悉的题目
请添加图片描述

打开源代码就看见了这个disable

删除disable我们就能按这个键了
将这不能让它消失
请添加图片描述

得到答案

weak auth

打开题目得到一个登陆界面

请添加图片描述随便输入出现提示说 用户名为 admin
查看源代码看到
请添加图片描述那我我们就用burp进行密码的爆破
设置好火狐代理打开请求
发送于测试器
输入下载好的密码字典进行爆破
请添加图片描述请添加图片描述看到123456的频率更大应该就是正确密码了
(不知道是哪里出错了爆破之后没有出来答案 然后就在网页输入了用户名与密码得到答案)

simple_php

分析这个php的意思请添加图片描述
可以明白a与b这俩个值都是用get的方式

那我们就要符合a与b的条件并且要通过一定方法绕过

我们令a=0.0;b=1234*2进行绕过
请添加图片描述

get_post

请添加图片描述
首先我们应该了解get与post的用法
请添加图片描述
我们通过get的方式在网址后面加上 ?a=1
得到下面这个要求
请添加图片描述
通过hackbug quantum插件使b=2以post形式提交
请添加图片描述
得到最后答案

xff_referer

看了别人的博客才明白这个标题是什么意思

  1. xff 是http的拓展头部,作用是使Web服务器获取访问用户的IP真实地址 (可伪造)。由于很多用户通过代理服务器进行访问,服务器只能获取代理服务器的IP地址,而xff的作用在于记录用户的真实IP。通常可以直接通过修改http头中的X-Forwarded-For字段来仿造请求的最终ip。
  2. referer 是http的拓展头部,作用是记录当前请求页面的来源页面的地址。 服务器使用referer确认访问来源,如果referer内容不符合要求,服务器可以拦截或者重定向请求。

于是用brup抓包,在响应中看到必须来自谷歌,于是再次增加一条Referer: https://www.google.com,即可获得flag。
请添加图片描述
请添加图片描述

就发送到重发器

请添加图片描述第一步需要在左框框里写入X-Forwarded-For:123.123.123.123i
发现响应里面出现HTML必须是https://www.google.com
第二步继续写入Referer:https://www.google.com
点击发送得到答案

webshell

请添加图片描述一句话木马
我是用菜刀进入后台获得答案
请添加图片描述先添加一个shell请添加图片描述获得答案

command_execution

  • 命令执行漏洞: 符号&、|、||可以作为命令连接符,用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令。

打开发现一个PING的页面,先试试,ping本地,ping 127.0.0.1发现可以ping通。
然后我们夹杂着命令ls去操作:127.0.0.1 && ls, 发现可以执行。
请添加图片描述
之后用find命令寻找到全部的txt文本
再用cat打开关于flag的文本 请添加图片描述simple_js
根据题目可以知道这题考察js语言的知识请添加图片描述查看网页的源代码观察主体js代码发现不管输入什么内容最后返回的值都是
dechiffre(h)
因此我们直接将

\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30
进行url解密(将\x转换为%)
得到一串ASCII码
十进制转换得到答案

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/1382579.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

程序员与你共观世界杯:Javascript 简易绘制世界杯旗帜(含足球元素)

引言:2022年是世界杯赛事年,世界杯是一项非常受全世界欢迎的大赛事,一到世界杯赛事期间,各大平台热搜就一直是世界杯相关的话题,在这期间,即使你不了解足球,也能耳濡目染,因为身边到…

初学RenderMonkey做一面旗帜飘动的效果

这几天在捣鼓一个游戏 骑马与砍杀 不知道有没有人玩过。官方出了个shader包,可以自定义shader,于是就开始学起来了,学了一点,简单的实现了一直想弄的动态世界。这期间一直在用RenderMonkey开发(貌似停止更新了,会不会有…

攻防世界ctf题目easyupload做题笔记。

刚刷完upload-labs靶场,做做ctf题目,发现自己掌握的知识并不牢固。做了半天没有解出来,最后还是看别人的题解做出来的。写下做题过程,也就是wp吧。为了方便以后复习巩固。 本题的主要考点为利用fastcgi的.user.ini特性进行任意命…

我的世界java太卡了怎么办_我的世界服务器太卡怎么办 MC服务器优化攻略

我的世界很多玩家都有自己的服务器,但是很多玩家并不知道怎么优化和维护服务器,从而导致服务器很卡,今天小编为大家带来的是我的世界服务器优化攻略,还不知道怎么优化服务器的小伙伴不要错过哦。 系统的选择 (网页后台可以跳过本段)关于系统的选择,Linux类系统(Centos、Re…

我的世界1.14刷雪机java版_我的世界全自动刷雪机图文攻略 手把手教你刷雪机怎么做...

:原标题: 我的世界刷雪机怎么做?我的世界全自动刷雪机做法是什么?想必对于各位初入我的世界的小伙伴来说有些困难,接下来我们一起来看看我的世界全自动刷雪机做法吧。 【需要的材料提前准备】 橡木楼梯、南瓜、雪块、橙色羊毛、红石中继器、…

我的世界显示java过老_你在《我的世界》中做过哪些蠢事?玩家:误把“java”看成了jave...

本期内容 玩到现在,我们在Minecraft中获得了很多的乐趣,并将其作为一种信仰来对待,只要有人对这款游戏做了人神共愤的事,便会群起而攻之。不过在一开始的探索过程中,我们或多或少做过一些“蠢事”,其中有些…

我的世界java版本试玩_我的世界Minecraft Java版17w49a发布

我的世界Minecraft Java版17w49a发。每周快照是Minecraft的测试机制,主要用于下一个正式版的特性预览。然而,每周快照主要用于新特性展示,通常存在大量漏洞。因此对于普通玩家建议仅做测试尝鲜用。使用测试版打开存档前请务必备份。适用于正式…

我的世界java刷雪机_我的世界全自动刷雪机图文攻略

我的世界刷雪机怎么做?我的世界全自动刷雪机做法是什么?想必对于各位初入我的世界的小伙伴来说有些困难,接下来我们一起来看看我的世界全自动刷雪机做法吧。 【需要的材料提前准备】 橡木楼梯、南瓜、雪块、橙色羊毛、红石中继器、拉杆、活塞、箱子、橡木木板、漏…

JAVA爬酷狗音乐

先说一下爬取的思路 1,随便打开一首能波的歌播放,找到它的播放地址: https://wwwapi.kugou.com/yy/index.php?rplay/getdata&hash42447823290E80FD5318E8A195A169DD&album_id28687022 多播放几首发现只要hash和album_id不同就能播放…

python爬虫:爬取酷狗音乐榜单中的音乐信息并存储到MySQL(附源码)

目录 具体思路代码部分获取歌曲名称和歌手获取歌曲播放页的url获取音乐下载地址将获取到的音乐信息添加到MySQL中 完整代码 获取酷狗音乐榜单中的音乐信息,这里我以“网络红歌榜”为例 获取榜单中的 “音乐名称”,“歌手”,“音乐下载地址”&…

KeePass CVE-2023-32784:进程内存转储检测

KeePass CVE-2023-32784:进程内存转储检测 KeePass 是一种流行的开源密码管理器,可以在 Windows、Mac 或 Linux 上运行。该漏洞允许从正在运行的进程的内存中以明文形式提取主密钥。主密钥将允许攻击者访问所有存储的凭据 强烈建议更新到KeePass 2.54以…

Python爬虫之爬取酷狗音乐歌曲

Python爬虫之爬取酷狗音乐歌曲 1.安装第三方库 在Python的语言库中, 分为Python标准库和Python的第三方库. Python标准库是在你安装Python的时候已经包含在了安装目录下, 而Python第三方库需要使用Python的包管理pip来安装. 在本次代码中, 我们需要用到request库. requests翻…

(统计学习方法|李航)第四章 朴素贝叶斯算法——贝叶斯估计

贝叶斯估计方法: 计算男女时只有两个值,所以K2 贝叶斯估计就是拉普拉斯平滑 估计方法:为什么叫做贝叶斯估计呢? 例题: 重新回顾以下朴素贝叶斯: 对他求导,求出最大值 得到了色i他的估计值&…

数据归一化:优化数据处理的必备技巧

文章目录 🍀引言🍀数据归一化的概念🍀数据归一化的应用🍀数据归一化的注意事项与实践建议🍀代码演示🍀在sklearn中使用归一化🍀结语 🍀引言 在当今数据驱动的时代,数据的…

制造业为什么要建设数字化供应链

数字化让越来越多的人走向了线上的世界,让那些拥有线上产品或提供线上服务的企业提供了更多流量。 但与此同时,传统制造业遭受了沉重的打击,考虑到防疫要求,很多工厂长期处于人手不足的状态,生产制造效率大幅降低&…

架构设计第八讲:架构 - 理解架构的模式2 (重点)

架构设计第八讲:架构 - 理解架构的模式2 (重点) 本文是架构设计第8讲:架构 - 理解架构的模式2,整理自朱晔的互联网架构实践心得, 他是结合了 微软给出的云架构的一些模式的基础上加入他自己的理解来总结互联网架构中具体的一些模式。我在此基…

设计师常用的几个资源网站,你都知道吗?

如果你是一名设计师,你的电脑上可能存储了很多的设计网站,但是碎玉一些新手小白来说,刚接触设计的时候应该怎样进行绘制呢?难道要自己去一笔一笔的进行绘制吗?下面给大家分享几个设计网站,一起来看看吧&…

设计师常用的几个资源网站分享,再也不用为没有素材发愁

如果你是一名设计师,你的电脑上可能存储了很多的设计网站,但是碎玉一些新手小白来说,刚接触设计的时候应该怎样进行绘制呢?难道要自己去一笔一笔的进行绘制吗?下面给大家分享几个设计网站,一起来看看吧&…

设计师常用的几个资源网站,你都知道几个呢?

如果你是一名设计师,你的电脑上可能存储了很多的设计网站,但是碎玉一些新手小白来说,刚接触设计的时候应该怎样进行绘制呢?难道要自己去一笔一笔的进行绘制吗?下面给大家分享几个设计网站,一起来看看吧&…

Windows下在线图片处理工具

图片处理工具Photopea Photopea是一个在线版的图片编辑器, 与Photoshop的界面非常相似, 经常被人们误以为是Photoshop的在线网页版, Photopea可以满足绝大多数图片修改需求, 更有趣的是, Photopea支持打开Sketch格式,对经常与Sketch打交道的设计师, 非常有诱惑力! 更多介绍 &…