青少年qsnctf [登录试试] 攻略

题目平台:青少年CTF

分类:Web-Easy

解题工具:浏览器,burpsuite【社区版也行,我是用社区版】

题目:

青少年qsnctf [登录试试] 攻略_第1张图片

 根据题目的意思我们得知需要使用【syclover】用户名和以774开头的六位数字的密码才能登录成功,截止目前感觉应该是登录成功就可以直接获得flag,所以我们直接打开题目链接审阅!!

第一步:青少年qsnctf [登录试试] 攻略_第2张图片

第二步: 果不其然,是一个表单项页面,先来看看它前台能看到有什么线索再来做方向的思路。【其实也就F12看看里面的内容】

青少年qsnctf [登录试试] 攻略_第3张图片

还好查看了以下源代码,这里的意思是将用户输入的密码内容进行经过MD5加密后再传输到服务器中进行校验用户名和密码。

第三步:开始干活!!打开burp软件设置好代理和浏览器的代理进行表单提交拦截。我这里使用浏览器插件可快速配置代理

你可能感兴趣的:(网络安全,网络安全,html5,大数据)