美文网首页
bugku---web部分随做随更--思路

bugku---web部分随做随更--思路

作者: 牛一喵 | 来源:发表于2018-09-29 11:18 被阅读0次

1.检查源码

2.检查js文件或者修改html代码中的长度

3.get    get/what=flag

4.post方式 直接在body里输入what=flag

5.矛盾 这里要不是数字才可以输出 但是要是1才能输出flag 所以构造了http://120.24.86.145:8002/get/index1.php?num=1q则得出flag

6.flag就在这里 打开源码发现脚本里有一段像加密的数值 因此利用base64解密工具即可以得出flag

7.域名解析 这题一开始很摸瞎 不知道怎么办 查阅了资料 想到在ubuntu虚拟机上去设置/etc/hosts文件 将这个域名与IP相对应就可以获取flag

8.这是一个一直在更新的页面,提示说停在什么处就会获得flag,但是能显示出来的其实只有一幅图,那么在跳到这幅图的时候是否是有什么问题的呢,利用burpsuite,我们可以发现在跳到可以显示的那幅图的时候的源码里包括了flag。

9.输入密码查看flag 即利用burpsuite爆破密码

10.本地包含 利用payload,创建读取文件flag.php内容

11.web5 有奇怪的很长文字 提交一下利用console

12.头等舱 看header

13黑页 是php页面 御剑扫描扫描后台目录 shell.php用burpsuite进行爆破

14.管理员网站 首先源码中有奇怪的数字 先base64解码为test123,但是一直提示联系本地管理员 因此伪装成本地访问,则admin test123登陆之后可得flag

15.看源码 所以根据js代码转出来

function checkSubmit()

{

    var a=document.getElementById("password");

    if("undefined"!=typeof a)

        {

            if("67d709b2b54aa2aa648cf6e87a7114f1"==a.value)

                return!0;

            alert("Error");

            a.focus();

            return!1

        }

    }

    document.getElementById("levelQuest").onsubmit=checkSubmit;

输入67d709b2b54aa2aa648cf6e87a7114f1 则得到flag

16.flag在index中 怀疑是在index.php中,有file这个关键词,这是一个file关键字的get参数传递,php://是一种协议名称,php://filter/是一种访问本地文件的协议,/read=convert.base64-encode/表示读取的方式是base64编码后,resource=index.php表示目标文件为index.php。

而include的内容是由用户控制的,所以通过我们传递的file参数,是include()函数引入了index.php的base64编码格式,因为是base64编码格式,所以执行不成功,返回源码,所以我们得到了源码的base64格式,解码即可。

相关文章

  • bugku---web部分随做随更--思路

    1.检查源码 2.检查js文件或者修改html代码中的长度 3.get get/what=flag 4.post...

  • 随做随休息

    临近年底每天的日程都特别满,不止年底,这几年一直这样忙碌。越忙的时候越想给自己放一个长假,越向往旅行。但是最近转变...

  • 随更

    一件事如果想做, 就早点下定决心。 拖一天就纠结一天, 早一天就多赚一天。 不要用自己的时间去见证别人的成功。 ​...

  • 随更

    有一个多星期没有好好更文,这一个星期发生了很多事,第一没有心思更文,第二想更不知道写什么。 心里有很多话想表达,不...

  • 随更

    你没做成一件事,事后别找理由。 那些听起来冠冕堂皇的理由, 都是用来证明你懦弱的借口。 赢了就庆祝,输了就重新开始...

  • 随更

    一路的奔跑,一路的倾听; 听着女儿说,看着儿子讲; 那姐弟表情,犹如好搭挡; 为了熟记题,当弟为观众; 记得快又准...

  • 随更

    一天一个省份的出差,确实累,加之昨日醉酒,昨晚头疼欲裂,外加呕吐,直到今天凌晨两三点才睡着。说这些,不是说工作的事...

  • 随自己

    随本心 做自己 不随潮流 随自己

  • 泰国,离你最近的自驾圣地!

    找个岛,租辆车,随走随停,任海风吹拂,还有什么比这更惬意的呢?找个岛,租辆车,随走随停,任海风吹拂,还有什么比这更...

  • 2018-04-28, 继续 性能优化 2, OC associ

    提升还算明显 采用的思路是, 三方服务, 随用,随注册 这个问题,真恶心,OC associated object...

网友评论

      本文标题:bugku---web部分随做随更--思路

      本文链接:https://www.haomeiwen.com/subject/xtpvoftx.html