bugku---web部分隨做隨更--思路

1.檢查源碼

2.檢查js文件或者修改html代碼中的長(zhǎng)度

3.get ? ?get/what=flag

4.post方式 直接在body里輸入what=flag

5.矛盾 這里要不是數(shù)字才可以輸出 但是要是1才能輸出flag 所以構(gòu)造了http://120.24.86.145:8002/get/index1.php?num=1q則得出flag

6.flag就在這里 打開源碼發(fā)現(xiàn)腳本里有一段像加密的數(shù)值 因此利用base64解密工具即可以得出flag

7.域名解析 這題一開始很摸瞎 不知道怎么辦 查閱了資料 想到在ubuntu虛擬機(jī)上去設(shè)置/etc/hosts文件 將這個(gè)域名與IP相對(duì)應(yīng)就可以獲取flag

8.這是一個(gè)一直在更新的頁(yè)面厨喂,提示說停在什么處就會(huì)獲得flag羡玛,但是能顯示出來的其實(shí)只有一幅圖,那么在跳到這幅圖的時(shí)候是否是有什么問題的呢辆憔,利用burpsuite,我們可以發(fā)現(xiàn)在跳到可以顯示的那幅圖的時(shí)候的源碼里包括了flag烁设。

9.輸入密碼查看flag 即利用burpsuite爆破密碼

10.本地包含 利用payload鄙早,創(chuàng)建讀取文件flag.php內(nèi)容

11.web5 有奇怪的很長(zhǎng)文字 提交一下利用console

12.頭等艙 看header

13黑頁(yè) 是php頁(yè)面 御劍掃描掃描后臺(tái)目錄 shell.php用burpsuite進(jìn)行爆破

14.管理員網(wǎng)站 首先源碼中有奇怪的數(shù)字 先base64解碼為test123,但是一直提示聯(lián)系本地管理員 因此偽裝成本地訪問,則admin test123登陸之后可得flag

15.看源碼 所以根據(jù)js代碼轉(zhuǎn)出來

function checkSubmit()

{

????var a=document.getElementById("password");

????if("undefined"!=typeof a)

????????{

????????????if("67d709b2b54aa2aa648cf6e87a7114f1"==a.value)

????????????????return!0;

????????????alert("Error");

????????????a.focus();

????????????return!1

????????}

????}

????document.getElementById("levelQuest").onsubmit=checkSubmit;

輸入67d709b2b54aa2aa648cf6e87a7114f1 則得到flag

16.flag在index中 懷疑是在index.php中枫甲,有file這個(gè)關(guān)鍵詞源武,這是一個(gè)file關(guān)鍵字的get參數(shù)傳遞,php://是一種協(xié)議名稱想幻,php://filter/是一種訪問本地文件的協(xié)議粱栖,/read=convert.base64-encode/表示讀取的方式是base64編碼后,resource=index.php表示目標(biāo)文件為index.php脏毯。

而include的內(nèi)容是由用戶控制的闹究,所以通過我們傳遞的file參數(shù),是include()函數(shù)引入了index.php的base64編碼格式食店,因?yàn)槭莃ase64編碼格式渣淤,所以執(zhí)行不成功赏寇,返回源碼,所以我們得到了源碼的base64格式价认,解碼即可嗅定。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市用踩,隨后出現(xiàn)的幾起案子渠退,更是在濱河造成了極大的恐慌,老刑警劉巖捶箱,帶你破解...
    沈念sama閱讀 206,602評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件智什,死亡現(xiàn)場(chǎng)離奇詭異蠢终,居然都是意外死亡棋嘲,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門耕魄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來晨川,“玉大人证九,你說我怎么就攤上這事」猜牵” “怎么了愧怜?”我有些...
    開封第一講書人閱讀 152,878評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)妈拌。 經(jīng)常有香客問我拥坛,道長(zhǎng),這世上最難降的妖魔是什么尘分? 我笑而不...
    開封第一講書人閱讀 55,306評(píng)論 1 279
  • 正文 為了忘掉前任猜惋,我火速辦了婚禮,結(jié)果婚禮上培愁,老公的妹妹穿的比我還像新娘著摔。我一直安慰自己,他們只是感情好定续,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,330評(píng)論 5 373
  • 文/花漫 我一把揭開白布谍咆。 她就那樣靜靜地躺著,像睡著了一般私股。 火紅的嫁衣襯著肌膚如雪摹察。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,071評(píng)論 1 285
  • 那天倡鲸,我揣著相機(jī)與錄音港粱,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛查坪,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播宁炫,決...
    沈念sama閱讀 38,382評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼偿曙,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了羔巢?” 一聲冷哼從身側(cè)響起望忆,我...
    開封第一講書人閱讀 37,006評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎竿秆,沒想到半個(gè)月后启摄,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,512評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡幽钢,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,965評(píng)論 2 325
  • 正文 我和宋清朗相戀三年歉备,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片匪燕。...
    茶點(diǎn)故事閱讀 38,094評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡蕾羊,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出帽驯,到底是詐尸還是另有隱情龟再,我是刑警寧澤,帶...
    沈念sama閱讀 33,732評(píng)論 4 323
  • 正文 年R本政府宣布尼变,位于F島的核電站利凑,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏嫌术。R本人自食惡果不足惜哀澈,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,283評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蛉威。 院中可真熱鬧日丹,春花似錦、人聲如沸蚯嫌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)择示。三九已至束凑,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間栅盲,已是汗流浹背汪诉。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評(píng)論 1 262
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人扒寄。 一個(gè)月前我還...
    沈念sama閱讀 45,536評(píng)論 2 354
  • 正文 我出身青樓鱼鼓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親该编。 傳聞我的和親對(duì)象是個(gè)殘疾皇子迄本,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,828評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容