XCTF-WEB-新手练习区(5-8)笔记

5:disabled_button

X老师今天上课讲了前端知识,然后给了大家一个不能按的按钮,小宁惊奇地发现这个按钮按不下去,到底怎么才能按下去呢?

删除disable="" 字段,点击按钮得到flag

XCTF-WEB-新手练习区(5-8)笔记_第1张图片

 

6:weak_auth  

小宁写了一个登陆验证页面,随手就设了一个密码。

关键:弱密码/字典暴力破解

Burpsuite抓包,获得HTTP报文

XCTF-WEB-新手练习区(5-8)笔记_第2张图片

右键加入到Intruder中

XCTF-WEB-新手练习区(5-8)笔记_第3张图片

选择需要暴力破解的字段

XCTF-WEB-新手练习区(5-8)笔记_第4张图片

导入字典

XCTF-WEB-新手练习区(5-8)笔记_第5张图片

猜解得出结果

XCTF-WEB-新手练习区(5-8)笔记_第6张图片

 

7:simple_php

小宁听说php是最好的语言,于是她简单学习之后写了几行php代码。界面如下

先用扫描工具扫一下,发现config.php为0B,因此主页为index.php

XCTF-WEB-新手练习区(5-8)笔记_第7张图片

 

 

 打开后为:

XCTF-WEB-新手练习区(5-8)笔记_第8张图片

 

 

 代码中可以看出,满足a==0且a为真,输出flag1, 当b为数字或数字字符串且b>1234时,输出flag2

 因此构造url:http://111.198.29.45:50255/index.php?a=%271%27&b=1235c

XCTF-WEB-新手练习区(5-8)笔记_第9张图片

 

 

 8:get_post

 X老师告诉小宁同学HTTP通常使用两种请求方法,你知道是哪两种吗?

 打开界面要求使用GET和POST方法进行传参

 GET方式通过URL方式传递,POST方式通过改包&Hackbar工具传递

 XCTF-WEB-新手练习区(5-8)笔记_第10张图片

 

你可能感兴趣的:(XCTF-WEB-新手练习区(5-8)笔记)