[Bugku] web-CTF靶场详解!!!
创始人
2024-11-14 06:08:14
0

平台为“山东安信安全技术有限公司”自研CTF/AWD一体化平台,部分赛题采用动态FLAG形式,避免直接抄袭答案。

           平台有题库、赛事预告、工具库、Writeup库等模块。

---------------------------------

你必须让他停下:

                         开启环境:

进来页面会一直的刷新页面

F12查看源代码有什么发现

没有发现flag试试抓包

 发送给repeater模块,一直发送数据包

图片显示出来得到flag

---------------------------------------

网站被黑:

                      开启环境:

打开页面没有什么可用的信息

F12查看源代码

没有可用信息;进行目录扫描

扫描出shell.php, 访问是一个密码框输什么都不对

进行抓包试试

使用密码字典爆破密码

爆破出密码

得出flag

--------------------------------------

/.-

       开启环境:

看题目判断为摩斯密码复制进行解密

得出flag为

------------------------------------

本地管理员

                 开启环境:

进入页面发现是管理员登录页面

 看一下网站源码 

发现有串编码,应该是base64编码

复制一下在线进行解码

得到了test123 ,应该是管理员的账号或者是密码,接着随便输入账号密码test123试试看 

提示ip被禁止访问了,只有管理员才能访问,这时候就得利用http协议的xxf伪造管理员的ip地址访问了把连接复制到burpsuite内置浏览器打开

输入账号密码后抓包

 

接着随便在某行添加头标识,进行xxf伪造ip

X-Forwarded-For: 127.0.0.1

接着点forward,回到浏览器里 

提示账号密码错了

一般来说管理员账号都是admin,密码就是一些弱口令

这里试试设置账号为admin , 密码test123 , 再进行一次xxf伪造

点击forward 

得到flag

---------------------------------------------

头等舱:

           开启环境:

进入页面提示什么也没有

F12查看一下源码

在网络消息头中发现flag

 

 

相关内容

热门资讯

脚本详情!德普之星辅助工具如何... 脚本详情!德普之星辅助工具如何设置,德普之星辅助工具如何打开(透视)总是真的是有脚本(哔哩哔哩)脚本...
透视推荐!wpk官网下载链接,... 透视推荐!wpk官网下载链接,wpk透视辅助(透视)都是是真的教程(哔哩哔哩)1、超多福利:超高返利...
脚本详情!wpk辅助器,wpk... 脚本详情!wpk辅助器,wpk德州局怎么透视(透视)好像是真的软件(哔哩哔哩)1、德州局怎么透视破解...
透视分享!wejoker透视方... 透视分享!wejoker透视方法,wepoker黑侠辅助器(透视)都是真的有脚本(哔哩哔哩)1、用户...
脚本关于!wpk辅助购买,wp... 脚本关于!wpk辅助购买,wpk模拟器(透视)都是真的是有神器(哔哩哔哩)1、每一步都需要思考,不同...
脚本教你!aapoker真的假... 脚本教你!aapoker真的假的,aapoker发牌逻辑(透视)都是真的是有软件(哔哩哔哩)1、辅助...
脚本曝光!wpk俱乐部是真的吗... 脚本曝光!wpk俱乐部是真的吗,wpk透视辅助方法(透视)确实是有器(哔哩哔哩)1、每一步都需要思考...
透视辅助!aapoker插件,... 透视辅助!aapoker插件,aapoker透视怎么用(透视)原来是有方法(哔哩哔哩)暗藏猫腻,小编...
透视揭露!hhpoker哪个俱... 透视揭露!hhpoker哪个俱乐部靠谱,hhpoker透视脚本(透视)都是有攻略(哔哩哔哩)1、透视...
透视专业!wepoker辅助器... 透视专业!wepoker辅助器有哪些功能,wepokerplus辅助(透视)本来是有软件(哔哩哔哩)...