首页 > 其他分享 >免费在线靶场封神台

免费在线靶场封神台

时间:2023-08-08 12:12:23浏览次数:28  
标签:asp 在线 神台 然后 下一关 cookie 靶场 直接 id

地址:https://hack.zkaq.cn/index

题目感觉还行(主要是免费而且不用自己搭建)

种类也挺多,循序渐进式的

第一题是sql注入

 点击传送门,给我们送到了首页

 查看新闻发现有个id可以传参

 加上单引号双引号页面均空白,and 1=1正常,and 1=2页面空白,初步判断可以直接注

这里尝试了-1,然后发现输入负数会变为首页,估计是设置了不能小于0

然后进行order by判断

 

 说明有两个字段

在做题时候还试了试用sqlmap跑,但是不知道为什么只能跑出来布尔盲注

 然后就是正常的库表字段值查询,这里就不赘述了,跳到最后一步

 用户名没啥东西,看看密码表里

 提交第一个就可以了

第二道是waf过滤

 

 进入网站之后随便找个id加个单引号

这些全被禁了,这咋整

试了半天没想出来怎么搞,看了眼攻略,上来直接order by

我:???

你家数据库全是光pp的是吧,怎么连着两道都不用闭合的

然后又是大小写双拼啥的也绕不过去,再往下瞅瞅,往cookie里放?嗯……“尝试”,好吧我们回头看看cookie注入的前提

 既然这么说了,那这道题肯定是符合条件的,以后被过滤时候也可以作为一种思路

抓包后在cookie中加入;id=171,然后把get中的?id=171删除,发现返回的数据包没变,直接开始注入

这里发现bp不太方便看回显,于是改成了hackbar

记得cookie中的空格要换成+号

 回显位还挺多的,直接跟着wp盲猜一手字段名username和password

 拿过去提交说不对,仔细一瞅谁家密码能设成这样啊,明显是加密了的,长得比较正常后边又没有等号,一查16位,拿去md5试试

 回去提交还是不对,忽然瞟见了题目

 那这默认肯定是admin啊

 

 下一关太简单,下下关有点上头,才想起来回来写博客

下一关就是一个普通的存储型xss,直接把留言板里能写字的地方全写上,然后弹到xss网站上就好了,flag就在cookie里,注意别删,等一会还需要这个cookie登后台

然后就是下下关,拿着管理员的cookie进了后台,发现能设置管理员,先建个账号再说

 然后就是传shell了,下载中心里能够添加文件,但是是白名单过滤,网站配置中能够更改名单,但是无法保存

而且要注意的是文件太小会无法上传

不改后缀上不去,图片马倒是能上去,但是还是解析不了,弄了半天没思路,最后还是看wp去了

asp我还真没注意,主要以前打的基本都是php的站,而且昨天试过sqlmap卡的要死,也没想起来信息收集这事,这里按照他说的上网搜了一下iis6.0的解析漏洞,得知cer能按照asp解析

而且也不需要改图片马,直接把asp的一句话写进去,大小不够就原地复制

 然后上传,蚁剑链接,题干有说flag在根目录下

 下一关是紧接着的提权,内网我是一点不了解,外网还没学明白,等学到内网再说吧

标签:asp,在线,神台,然后,下一关,cookie,靶场,直接,id
From: https://www.cnblogs.com/theskyforfly/p/17612820.html

相关文章

  • epel在线镜像源
     前言此epel镜像源适用于红帽系列系统,如RedHatEnterprise,CentOS,AnoliOS,RockyLinux,Almalinux等linux发行版阿里云镜像源#7的镜像源[epel]name=epelbaseurl=https://mirrors.aliyun.com/epel/7/x86_64gpgcheck=0enable=1#8的镜像源[epel]name=epelbaseurl=htt......
  • epel在线镜像源
    前言此epel镜像源适用于红帽系列系统,如RedHatEnterprise,CentOS,AnoliOS,RockyLinux,Almalinux等linux发行版阿里云镜像源#7的镜像源[epel]name=epelbaseurl=https://mirrors.aliyun.com/epel/7/x86_64gpgcheck=0enable=1#8的镜像源[epel]name=epelbaseurl=https:......
  • 分享一个在线二进制编码网站,特别方便好用
    二进制文件是什么二进制文件是一种计算机文件,其中的数据以二进制形式编码。在计算机系统中,所有的数据和指令都以二进制形式表示。二进制文件通常包含可执行代码、程序数据、图像、音频、视频等多种类型的信息。与文本文件不同,二进制文件中的数据不以可读的字符形式表示,而是以字......
  • 在线直播系统源码,移动端列表左右滑动效果
    在线直播系统源码,移动端列表左右滑动效果<view class="evaluationItem">                <scroll-view class="uni-swiper-tab" scroll-x :style="'height:'+scrollH+'px'">                    <view class="scrollx_i......
  • MySQL8.0.30在线调整redo log
    测试验证MySQL8.0.30版本带来一个与REDO日志文件有关的新特性:在线调整REDO日志文件的大小,在一定程度上简化了运维的工作量。一台MySQL实例部署完后REDO日志文件大小一般不会保持默认值,DBA会根据数据的写入量以及频率来调整其为合适的值,与业务匹配的REDO日志文件大小能让数据库......
  • 在线就能用的 SQL 练习平台(附SQL学习文档)
        对大数据和数据分析感兴趣的同学,如何入门一直是一个大问题。    而对于找工作的同学,笔试和面试环节也一直是一个让人头疼的问题。其实企业也很头疼,不进行笔试,怕被面试者忽悠。进行笔试可能又把某些大牛筛出去了。但是不管怎么说,有些硬技能还是需要的,比如做大数据来说,如......
  • 本地上传到服务器的视频不能在线播放怎么办?
    问题:我们在本地测试视频播放时,常常遇到这种情况,本地测试视频是可以正常播放的,但项目上传服务器后,视频就无法播放了,原因通常有以下几种,原因及解决方案如下:一、视频编码格式以MP4为例,虽然格式类型都是MP4,但视频编码格式有很多种,通常浏览器支持的为“H264”编码格式。解决方法:可以下载......
  • 移动应用开发:为移动设备优化的在线教育培训平台
    移动应用开发在当今数字化时代扮演着至关重要的角色,尤其是在在线教育培训领域。移动设备的普及和使用,使得人们可以随时随地访问学习资源,这为在线教育培训平台提供了巨大的发展机会。本文将探讨如何为移动设备优化在线教育培训平台,并提供一些示例代码,帮助开发者更好地理解如何实现这......
  • 在线帮助中心在哪儿找工具搭建?推荐使用Baklib
    在线帮助中心是为用户提供产品或服务相关问题解答的一个重要渠道,对于提升用户满意度和减少客服压力非常有帮助。如果你想搭建一个在线帮助中心,可以考虑使用Baklib在线帮助中心工具。推荐使用Baklib在线帮助中心工具Baklib是一款专业的在线帮助中心工具,它提供了丰富的功能和灵活的定......
  • 用pageOffice控件实现 office 文档在线编辑Word插入另外word文档的功能
    OA办公中,业务需要编辑word文档,需要插入另外word文档的功能。怎么实现编辑word文档插入另外word文档呢?2实现方法通过pageOffice实现简单的在线打开编辑word时,通过设置关键代码:WordDocumentworddoc=newWordDocument();//先在要插入word文件的位置手动插入书签,书签必须......