Wpsec CTF Web部分Write Up

CTF之淺談Web

因水平有限默终,歡迎指導交流遭商。

網(wǎng)站:ctf.onlykood.com

團隊:WPSEC

WEB部分:

???? Web1:我的頭在哪泌豆?我的頭有你想要的毅舆!所以查看一下響應頭文件,得flag~

???? Web2:去他媽的世界末日? 無提示 查源碼~ 看到提示f14g.php貼入url得flag~

???? Web3:這個題給的提示誤導太深议谷!因為源碼有Parameter:WPSEC 自然聯(lián)想到? ?WPSEC=?? 但試過 注入 偽造? 爆破 后仍無所獲? 本菜雞抱著瞎蒙的態(tài)度? 把關鍵字當做變量值 而不是 變量名后? ?id=WPSEC? 這就叫柳暗花明又一村炉爆?!(往事不堪回首my times go fly

???? Web4:古娜拉黑暗之神 唔呼啦呼 無信息 查源碼卧晓!發(fā)現(xiàn)source.txt 打開看后發(fā)現(xiàn) GET提交 不行要改 POST提交 且? if(md5($a)==md5($b) 引起了本菜雞的注意 這不就是PHP 解析0E開頭MD5值的 BUG ? 美滋滋拿flag去啦~

???? Web5:禁止爬取目錄芬首?!越禁止越爬缺岂伞郁稍!先看下題浪浪想要998?打一個給他胜宇!誒耀怜?這不是你要的998?那你要上天哦~爬取目錄發(fā)現(xiàn)http://111.230.25.61:6784/robots.txt? 再轉到 /SouRcE.txt? 發(fā)現(xiàn)源碼里 if? 條件的===到==? 那么 問題來了 如何讓他絕對相等(類型和值完全相等)而不僅僅是值相等呢桐愉?善用百度~(想想為什么要加這個而不是英文or字符串财破?),謝謝你的998~

???? Web6:個人認為此題非常狗? 源碼P都沒有百度:你從哪里來 發(fā)現(xiàn) 南郵CTF 有同名題(你若認為解法一樣照搬?你就LOW炸了从诲。太小瞧我們WPSEC大佬了左痢!)閱讀后 發(fā)現(xiàn)是改了 Referer 于是在請求頭里加入 加工過的Referer 不論是ctf.onlykood.com[/questions.html](跳轉頁面)還是 本地地址 127.0.0.1 or服務器地址 都 毫無卵用? 此刻 我的內(nèi)心 是崩潰的 但秉承不拋棄不放棄的態(tài)度 在硬剛N小時后 我靈光一閃(腦洞一開)既然都是偽造? 而Referer是 客戶端的對 服務器存儲的數(shù)據(jù) 應該 沒有 太大影響 那么百度:HTTP偽造IP你會發(fā)現(xiàn)有個叫做X-Forwarder-For的東西 然后經(jīng)過本人的不懈努力 仍是叼毛用處都沒有? 此時你會發(fā)現(xiàn)騎車這個提示? 還是毫無卵用的。系洛。而既然是騎車? 那么就應該是HTTP請求頭 里能表達你 訪問方式 or 類型一類的東西 百度惡補后發(fā)現(xiàn)了UA這個玩意?? 更坑爹的是 過了一兩天我才發(fā)現(xiàn)騎車(qiche)的用法俊性。。不可描述碎罚!【同時改UA和XFF磅废,但真的很操蛋也很無腦,別想太復雜就好荆烈。。】

???? Web7:簡單的sql注入~無信息查源碼發(fā)現(xiàn)限制兩位輸入隨便打打數(shù)字發(fā)現(xiàn)1-5是五個手機品牌而且還拼錯倆=

=好了既然是SQL總是要神器sqlmap(使用方法不做詳解)的吧(原諒本菜雞技術有限手注不太現(xiàn)實感興趣的同學可以私找我一起研究研究~)-u判斷出可以注入(不然怎么能叫簡單憔购。宫峦。)然后接-dbs判斷數(shù)據(jù)庫發(fā)現(xiàn)有三個表MD5F4aG和information_schema解出后是flag很明顯不是真正的flag第三個也不會是所以注入F4aG表中的列吧只有一個flag而且其下是一個32位字母和數(shù)字混合字符串觀察之英文最大f符合MD5加密規(guī)則但是我在糾結了半小時后仍一無所獲我試盡了密碼學能做出的所有的加解密方式仍然得不到密文怒氣沖心之下直接貼入wpsec{}其中,f…..flag正確玫鸟?5急痢?屎飘!出題人你過來妥曲,我保證不打你~【據(jù)另外一位做出的大佬說:該題網(wǎng)上有完全相同的解法和詳細步驟。钦购¢苊耍】

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市押桃,隨后出現(xiàn)的幾起案子葵萎,更是在濱河造成了極大的恐慌,老刑警劉巖唱凯,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件羡忘,死亡現(xiàn)場離奇詭異,居然都是意外死亡磕昼,警方通過查閱死者的電腦和手機卷雕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來票从,“玉大人漫雕,你說我怎么就攤上這事∪移铮” “怎么了蝎亚?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長先馆。 經(jīng)常有香客問我发框,道長,這世上最難降的妖魔是什么煤墙? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任梅惯,我火速辦了婚禮,結果婚禮上仿野,老公的妹妹穿的比我還像新娘铣减。我一直安慰自己,他們只是感情好脚作,可當我...
    茶點故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布葫哗。 她就那樣靜靜地躺著缔刹,像睡著了一般。 火紅的嫁衣襯著肌膚如雪劣针。 梳的紋絲不亂的頭發(fā)上校镐,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天,我揣著相機與錄音捺典,去河邊找鬼鸟廓。 笑死,一個胖子當著我的面吹牛襟己,可吹牛的內(nèi)容都是我干的引谜。 我是一名探鬼主播,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼擎浴,長吁一口氣:“原來是場噩夢啊……” “哼员咽!你這毒婦竟也來了?” 一聲冷哼從身側響起退客,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤骏融,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后萌狂,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體档玻,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年茫藏,在試婚紗的時候發(fā)現(xiàn)自己被綠了误趴。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡务傲,死狀恐怖凉当,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情售葡,我是刑警寧澤看杭,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站挟伙,受9級特大地震影響楼雹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜尖阔,卻給世界環(huán)境...
    茶點故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一贮缅、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧介却,春花似錦谴供、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽数焊。三九已至,卻和暖如春轴或,著一層夾襖步出監(jiān)牢的瞬間昌跌,已是汗流浹背仰禀。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工照雁, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人答恶。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓饺蚊,卻偏偏與公主長得像,于是被迫代替她去往敵國和親悬嗓。 傳聞我的和親對象是個殘疾皇子污呼,可洞房花燭夜當晚...
    茶點故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內(nèi)容

  • WEB2 看源代碼得flag 文件上傳測試 找一張圖片上傳,截包改后綴名為.php得flag 計算題 F12修改輸...
    a2dd56f6ad89閱讀 18,496評論 0 2
  • 這次來看看某著名大學—— 南京郵電大學的CTF題目吧~ (Ps:因本人較懶包竹,所以做題時都是手工+度娘燕酷,幾乎沒有用到...
    BestBDs閱讀 1,916評論 1 2
  • 題目鏈接:https://cgctf.nuptsast.com/challenges#Web 簽到題 查看網(wǎng)頁源...
    a2dd56f6ad89閱讀 8,218評論 0 2
  • 2018/3/16 17:34:51 WEB題 1.簽到題 題目:key在哪里? writeup:查看源代碼即可獲...
    Sec小玖閱讀 22,375評論 1 11
  • 簽到2 地址:來源:網(wǎng)絡攻防大賽 說了輸入zhimakaimen周瞎,開始輸入沒認真看苗缩,只能輸入10個數(shù)字,可是zhi...
    JasonChiu17閱讀 4,734評論 0 9