网络安全实验室基础关答题总结

题目一:key在哪里?
网络安全实验室基础关答题总结_第1张图片
查看源码:
网络安全实验室基础关答题总结_第2张图片
题目二:再加密一次你就得到key啦~
网络安全实验室基础关答题总结_第3张图片
百度一下,这种加密方式是ROT-13,那么去解密网站
网络安全实验室基础关答题总结_第4张图片
题目三:猜猜这是经过了多少次加密?
网络安全实验室基础关答题总结_第5张图片
应该是BASE64,去解密网站还原。
网络安全实验室基础关答题总结_第6张图片
大概解密20次
题目四:据说MD5加密很安全,真的是么?
网络安全实验室基础关答题总结_第7张图片
根据题目,MD5,在线解密
网络安全实验室基础关答题总结_第8张图片
题目五;种族歧视
网络安全实验室基础关答题总结_第9张图片
打开页面,最初想法是F12在控制台改掉,但是发现不行,那么抓包试试。
网络安全实验室基础关答题总结_第10张图片
该换语言为en-US,并将q=0.9
网络安全实验室基础关答题总结_第11张图片
题目六:HAHA浏览器
网络安全实验室基础关答题总结_第12张图片
还是,抓包
网络安全实验室基础关答题总结_第13张图片
正常是火狐Mozilla,要求我们用HAHA浏览器,修改User-Agent:
网络安全实验室基础关答题总结_第14张图片
题目七:key究竟在哪里呢?
网络安全实验室基础关答题总结_第15张图片
继续抓包
网络安全实验室基础关答题总结_第16张图片
或者F12查看网络
网络安全实验室基础关答题总结_第17张图片
也可以看到
题目八:key又找不到了
网络安全实验室基础关答题总结_第18张图片
发现可以点击
网络安全实验室基础关答题总结_第19张图片
但是却不是
那么猜想在页面跳转的时候发生了一些神奇的事情,抓包分析:
网络安全实验室基础关答题总结_第20张图片
发现有意思的东西./search_key/php去访问
网络安全实验室基础关答题总结_第21张图片
又发现key线索,访问key_is_here_now.php
网络安全实验室基础关答题总结_第22张图片
题目九:冒充登陆用户
网络安全实验室基础关答题总结_第23张图片
提示要登陆,但是却没有登录框,抓包看看
网络安全实验室基础关答题总结_第24张图片
看到一个Login=0,修改成1,再放包。
在这里插入图片描述
题目十:比较数字大小
网络安全实验室基础关答题总结_第25张图片
随便输入数字,发现只能输入三位数。F12查看器
网络安全实验室基础关答题总结_第26张图片
发现一个maxlength,修改成9999,再输入
在这里插入图片描述
题目十一:本地的诱惑
网络安全实验室基础关答题总结_第27张图片
必须本地访问,本地是哪里?看源码:
网络安全实验室基础关答题总结_第28张图片
emmmmm,凑巧了,说一下思路吧,抓包,修改X-Forwarded-For: 127.0.0.1
题目十二:就不让你访问
网络安全实验室基础关答题总结_第29张图片既然他说在admin页面,抓包
网络安全实验室基础关答题总结_第30张图片
访问robots.txt
网络安全实验室基础关答题总结_第31张图片
他说在login.php,继续访问
网络安全实验室基础关答题总结_第32张图片

你可能感兴趣的:(CTF)