首页 > 其他分享 >初探CTF-WEB挑战

初探CTF-WEB挑战

时间:2024-09-14 15:22:43浏览次数:13  
标签:WEB 查看 找到 flag ---- CTF 初探 ------ 源代码

一、 作业内容

1. 准备各种工具,并且能够使用

2. 完成新手题,找到flag

二、 操作步骤

1. EzLogin

2. Canyouaccess

3. Chopper

4. cookie

5. Employeeswork

6. Ezinclude

7. Ezsearch

8. Robots

9. Vim

10. Wtfbutton

三、 作业总结

  • 作业内容
  1. 准备各种工具,并且能够使用
  1. 完成新手题,找到flag

  • 操作步骤
  1. EzLogin

查看页面源代码

翻译两个注释

打开burp进行爆破

登陆成功,找到flag------flag{Burp_Intruder_1s_UseFUll}

2.Canyouaccess

查看页面源代码:

用burp抓包

输入Client-ip:127.0

弹出需要从gogle.com访问

修改后又出现请使用ABC Browser

修改成功,找到flag----flag{HTTP_He4deR_c4n_b3_CoNtr0led}

3.Chopper

打开蚁剑,连接木马

连接成功后进入

找到flag---f1ag{07d12a5e-1649-fc7c-3e9f-e89243c8117e}

4.cookie

打开控制台,查看cookie相关信息

发现hint=f14g txt

进去f14.txt,成功找到flag----flag{U_kn0w_muCh_@bout_C00k1e!}

5.Employeeswork

打开浏览器的HackBar,并且加入重复内容

成功绕过,得到flag----flagfiNput R3pl4c3 i5 W3aK}

        

6.Ezinclude

在浏览器HackBar中操作

得到被Base64编码的flag

解码,得到flag----flag{pHp_f1lter_123s_d4ngypus}

7.Ezsearch

查看页面源代码,找到flag----flag{1st_st3p_SH0w_s0uRce}

8.Robots

在网页导航栏中加入robots.Txt

再分别进去两个文件内部,最后再robot-nurses找到flag------Y1ng{R0bots_m4ke_u_Kn0w_s0m3th1ng}

9.Vim

在导航栏中加入.inde.php.swp,自动下载一个文件

打开文件得到flag------flag{v1m_b4ckup_swp_aNd_~}

10.Wtfbutton

查看源码

通过HackBarsh 手动post

得到flag

  • 作业总结

通过实验,学会使用burp,剑蚁,HackBarsh等工具的使用,大致了解了ctf比赛内容和比赛形式,完成新手题目,并大致了解渗透方向

标签:WEB,查看,找到,flag,----,CTF,初探,------,源代码
From: https://blog.csdn.net/2201_75296969/article/details/142259327

相关文章

  • ObjectFactory3
    packagecom.shrimpking.t6;/***CreatedbyIntelliJIDEA.**@Author:Shrimpking*@create2024/9/1218:06*/publicclassPerson{privateStringname;publicPerson(){this("匿名构造");}publicPerson(Stringnam......
  • ObjectFactory2反射
    packagecom.shrimpking.t6;/***CreatedbyIntelliJIDEA.**@Author:Shrimpking*@create2024/9/1218:06*/publicclassPerson{privateStringname;publicPerson(){this("匿名构造");}publicPerson(Stringnam......
  • ObjectFactory
    packagecom.shrimpking.t6;/***CreatedbyIntelliJIDEA.**@Author:Shrimpking*@create2024/9/1218:06*/publicclassPerson{privateStringname;publicPerson(){this("匿名构造");}publicPerson(Stringnam......
  • 【开题报告】基于django+vue基于web新闻发布管理系统设计(论文+源码) 计算机毕业设计
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容研究背景随着互联网技术的飞速发展,信息传播的速度与广度达到了前所未有的高度。新闻作为社会信息的重要载体,其发布与管理的效率直接影响到公众获取......
  • [SUCTF2019]SignIn1
    无壳,载入IDA. 搜索找到main函数开始分析.__int64__fastcallmain(inta1,char**a2,char**a3){charv4[16];//[rsp+0h][rbp-4A0h]BYREFcharv5[16];//[rsp+10h][rbp-490h]BYREFcharv6[16];//[rsp+20h][rbp-480h]BYREFcharv7[16];//[rsp+......
  • uniapp - 最新详细实现web-view网页与安卓苹果App端之间互相通信功能,苹果app/安卓app
    前言在uni-app项目开发中,详解实现web-view和App之间的互相通信完整流程及代码教程,Uniappapp端向webview网站传递数据,同时webview又可以向app端传递数据参数,完成二者的数据通信方案,支持嵌入本地移动端H5页面、第三方网站、自定义网页,附带各种常见问题,解决发送数据通信没......
  • Android开发使用WebSocket时如何构建数据通讯框架
    前言之前我们介绍过服务端使用WebSocket如何设计数据框架,现在我们看看客户端如何与它通讯。如果光说要用WebSocket做一个例子,相信很多小伙伴都能搞通,网上这么多资料。随便拿一个过来,调通就行了。不过,做出来与把它做好是两码事。我们的目标是,不但要把数据调通,还要把它梳理完善......
  • PbootCMS增加webp和mov等上传文件类型的方法
    在PBootCMS中增加webp和mov等上传文件类型的方法主要包括两个步骤:修改全局上传配置和修改UEditor编辑器的配置。以下是详细的步骤和示例代码:1.修改全局上传配置操作步骤打开配置文件:打开/config/config.php文件。修改上传配置:在大约第30行左右,找到upload配置数组,并......
  • fastapi 使用package 提供web 静态资源
    日常开发中对于静态资源的处理方法很多,但是如果静态资源也可以像包一样集成发布就会比较方便对于我们实际软件部署就会比较方便以下是关于fastapi通过package提供静态资源参考代码安装静态资源我们使用了bootstrap4,基于这个包提供app.pyfromfastapiimportFastAPIfrom......
  • trafilatura python web 数据获取库
    trafilaturapythonweb数据获取库,比较适合进行爬虫,数据提取,支持输出数据为csv,json,html,md,txt,xml包含的特性高级web爬虫以及文本发现并行处理在线以及离线输入内容灵活的配置支持,包含了元数据,格式,链接,表格多输出格式,包含了文本,markdown,json,html,xml额外扩展,支持语言检测,gui,速度优化......