[Bugku] web-CTF靶场详解!!!
创始人
2024-11-14 06:08:14
0

平台为“山东安信安全技术有限公司”自研CTF/AWD一体化平台,部分赛题采用动态FLAG形式,避免直接抄袭答案。

           平台有题库、赛事预告、工具库、Writeup库等模块。

---------------------------------

你必须让他停下:

                         开启环境:

进来页面会一直的刷新页面

F12查看源代码有什么发现

没有发现flag试试抓包

 发送给repeater模块,一直发送数据包

图片显示出来得到flag

---------------------------------------

网站被黑:

                      开启环境:

打开页面没有什么可用的信息

F12查看源代码

没有可用信息;进行目录扫描

扫描出shell.php, 访问是一个密码框输什么都不对

进行抓包试试

使用密码字典爆破密码

爆破出密码

得出flag

--------------------------------------

/.-

       开启环境:

看题目判断为摩斯密码复制进行解密

得出flag为

------------------------------------

本地管理员

                 开启环境:

进入页面发现是管理员登录页面

 看一下网站源码 

发现有串编码,应该是base64编码

复制一下在线进行解码

得到了test123 ,应该是管理员的账号或者是密码,接着随便输入账号密码test123试试看 

提示ip被禁止访问了,只有管理员才能访问,这时候就得利用http协议的xxf伪造管理员的ip地址访问了把连接复制到burpsuite内置浏览器打开

输入账号密码后抓包

 

接着随便在某行添加头标识,进行xxf伪造ip

X-Forwarded-For: 127.0.0.1

接着点forward,回到浏览器里 

提示账号密码错了

一般来说管理员账号都是admin,密码就是一些弱口令

这里试试设置账号为admin , 密码test123 , 再进行一次xxf伪造

点击forward 

得到flag

---------------------------------------------

头等舱:

           开启环境:

进入页面提示什么也没有

F12查看一下源码

在网络消息头中发现flag

 

 

相关内容

热门资讯

透视实锤(wpK)WPK透视辅... 透视实锤(wpK)WPK透视辅助(透视)详细辅助必备教程(一直是有挂)1)WPK透视辅助辅助挂:进一...
透视挂(aa poker)aa... 透视挂(aa poker)aapoker有猫腻(透视)切实有挂(详细辅助必胜教程)1)aapoker...
透视了解(WePoke)外挂透... 透视了解(WePoke)外挂透明挂辅助插件(wepokeai辅助)一向是真的有挂(详细透视黑科技教程...
透视最新!德州ai人工智能,(... 透视最新!德州ai人工智能,(德州扑克)竟然存在有挂(详细辅助介绍教程)1、德州ai人工智能ai辅助...
透视科技(wPk)wpk德州透... 透视科技(wPk)wpk德州透视辅助(透视)详细辅助透视教程(总是有挂);1、wpk德州透视辅助系统...
透视中牌率(aa poker)... 透视中牌率(aa poker)aapoker挂(透视)一贯真的是有挂(详细辅助2025新版教程);1...
透视规律(WepOke)透视辅... 1、透视规律(WepOke)透视辅助代打(wepoke计算辅助)确实是真的有挂(详细透视必赢方法);...
透视规律!德扑数据软件,(来玩... 透视规律!德扑数据软件,(来玩德州app)都是真的是有挂(详细辅助AI教程)1、下载好德扑数据软件辅...
透视攻略(wPk)wpk德州透... 透视攻略(wPk)wpk德州透视辅助(透视)详细辅助技巧教程(都是有挂)1、玩家可以在wpk德州透视...
透视辅助(aapOKER)aa... 透视辅助(aapOKER)aapoker辅助工具存在(透视)果然有挂(详细辅助插件教程)1、aapo...