CTF攻防世界 WEB方向 新手练习区 题解

CTF攻防世界 WEB方向 新手练习区 题解

    • NO.1 view_source
    • NO.2 robots
    • NO.3 backup
    • NO.4 cookie
    • NO.5 disabled_button
    • NO.6 weak_auth

NO.1 view_source

CTF攻防世界 WEB方向 新手练习区 题解_第1张图片
显示的是这样↓
CTF攻防世界 WEB方向 新手练习区 题解_第2张图片
题目很简单,提示右键不能使用,直接F12,查看源代码,得到flag
CTF攻防世界 WEB方向 新手练习区 题解_第3张图片

cyberpeace{5fd8262428f57d34cf722c47f72ddd5e}

NO.2 robots

CTF攻防世界 WEB方向 新手练习区 题解_第4张图片
此题提示Robots协议,百度一下Robots是什么。了解了是一个txt的文本就可以了
CTF攻防世界 WEB方向 新手练习区 题解_第5张图片
在URL后添加robots.txt后提示f1ag_1s_h3re.php,原来 flag在这个PHP文件里面,进入就可以了,得到flag
CTF攻防世界 WEB方向 新手练习区 题解_第6张图片

cyberpeace{2b9ef1bacb6dddcbf73dc192fa586a7a}

NO.3 backup

CTF攻防世界 WEB方向 新手练习区 题解_第7张图片
此题提示备份,直接百度php的备份文件格式即可,在URL后添加index.php.bak网页下载了一个文件。我们把他改为txt格式,记事本打开,拿到flag
CTF攻防世界 WEB方向 新手练习区 题解_第8张图片
CTF攻防世界 WEB方向 新手练习区 题解_第9张图片

Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}

NO.4 cookie

提示cookie,去百度cookie是什么,了解到是一个本地文件
CTF攻防世界 WEB方向 新手练习区 题解_第10张图片
F12查看源代码后,在Console命令行输入javascript:alert(document.cookie)
CTF攻防世界 WEB方向 新手练习区 题解_第11张图片

提示flag在cookie.php里,那就在URL后直接打上cookie.php

CTF攻防世界 WEB方向 新手练习区 题解_第12张图片
提示我们去看http的响应
CTF攻防世界 WEB方向 新手练习区 题解_第13张图片
用Fiddler工具进行抓包
我们就得到了flag
CTF攻防世界 WEB方向 新手练习区 题解_第14张图片

cyberpeace{cf2e92e56dde4aba4f88f924451cdeb5}

NO.5 disabled_button

提示不能按的按钮,前端知识,应该是语法错误,直接F12查看源代码
CTF攻防世界 WEB方向 新手练习区 题解_第15张图片
CTF攻防世界 WEB方向 新手练习区 题解_第16张图片
CTF攻防世界 WEB方向 新手练习区 题解_第17张图片

这里输入了disabled,会使后面的代码失效,删掉他就可以了,input生效,flag按钮可以点击,拿到flag
CTF攻防世界 WEB方向 新手练习区 题解_第18张图片

cyberpeace{22db39156fd2032b454ce9c5ff1a1247}

NO.6 weak_auth

此题提示弱密码,要用BP爆破
CTF攻防世界 WEB方向 新手练习区 题解_第19张图片

是一个登陆界面,先随便输入一个用户名和密码,提示我们要用admin的用户名登陆,已知用户名不知道密码,用BurpSuite工具爆破密码。密码很简单 是123456
CTF攻防世界 WEB方向 新手练习区 题解_第20张图片
拿到flag
CTF攻防世界 WEB方向 新手练习区 题解_第21张图片

cyberpeace{789fbc770e80421eec296e8dce98f581}

你可能感兴趣的:(CTF)