2019-03-30-xctf社區(qū)題解

web-新手模式:

[TOC]

view-source:

鼠標(biāo)右鍵被網(wǎng)頁禁用了吧,F12查看即可:

view-source

get_post:

hackbar構(gòu)造GET請求

提交之后原在,顯示:


再構(gòu)造POST

構(gòu)造POST請求

Flag

robots:

訪問robots.txt咱揍,發(fā)現(xiàn)f1ag_1s_h3re.php頁面:


robots.txt

訪問f1ag_1s_h3re.php頁面:


flag

backup:

常見的備份文件后綴名有:.git .svn .swp .~ .bak .bash_history钥勋,訪問提示如下:

backup

依次猜測惭适,得到index.php.bak,訪問提示下載,下載完打開:
flag

github工具dirsearch的使用:

將代碼倉庫clone到本地递递,使用python3環(huán)境執(zhí)行命令:


dirsearch使用

cookie:

使用F12查看響應(yīng)頭的內(nèi)容喷橙,cookie消息:

cookie消息

提示查看cookie.php:
flag

cookie.php的響應(yīng)頭里面找到flag,每一題在線生成的場景不同登舞,得到的flag也不同贰逾。

disabled_button:

前端知識,button的屬性設(shè)置了disable值菠秒,所以不能點(diǎn)擊疙剑,F12查看并修改,點(diǎn)擊即可得到flag:

刪除disabled屬性

flag

simple_js:

js的基本用法稽煤,查看源碼核芽,整理如下:

 function dechiffre(pass_enc){
        var pass = "70,65,85,88,32,80,65,83,83,87,79,82,68,32,72,65,72,65";
        var tab  = pass_enc.split(',');
        var tab2 = pass.split(',');
        var i,j,k,l=0,m,n,o,p = "";
        i = 0;
        j = tab.length;
        k = j + (l) + (n=0);
        n = tab2.length;
        for(i = (o=0); i < (k = j = n); i++ )
        {
            o = tab[i-l];
            p += String.fromCharCode((o = tab2[i]));
            if(i == 5)break;}
        for(i = (o=0); i < (k = j = n); i++ )
        {
            o = tab[i-l];
            if(i > 5 && i < k-1)
                p += String.fromCharCode((o = tab2[i]));
        }
        p += String.fromCharCode(tab2[17]);
        pass = p;return pass;
    }
    String["fromCharCode"](dechiffre("\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30"));

    h = window.prompt('Enter password');
    alert( dechiffre(h) );

String.fromCharCode是將Unicode編碼轉(zhuǎn)為字符串,真正的pass是String["fromCharCode"]處的字符串酵熙,用python處理一下轉(zhuǎn)為字符串:

python處理

最后提交的時(shí)候添加格式。

xff_referer:

偽造http請求頭:


偽造xff,referfer

然后在響應(yīng)里面找到flag:


flag

weak_auth:

Burpsuite爆破驰坊,根據(jù)教學(xué)文檔匾二,找到GitHub上面大佬收集的常用密碼字典:https://github.com/rootphantomer/Blasting_dictionary

字典爆破

webshell:

使用菜刀連接webshell:

caidao

直接可以看到網(wǎng)站目錄下面有flag.txt:
image.png

flag

或者直接在瀏覽器里面通過php函數(shù)來獲取flag:
getcwd函數(shù)是獲取當(dāng)前目錄,scandir是掃描當(dāng)前目錄下的文件夾并把結(jié)果存在一個(gè)數(shù)組中拳芙,print_r是打印出結(jié)果:
得到flag文件名

然后察藐,再獲取文件里面的內(nèi)容,fopen為打開文件的函數(shù)舟扎,這里以可讀的方式打開分飞,然后fgets獲取行內(nèi)容,最后print_r打印出結(jié)果:
打印出flag

command_execution:

命令執(zhí)行睹限,命令行中command1|command2表示只執(zhí)行command2譬猫,經(jīng)驗(yàn)所致了,flag文件放在home目錄下羡疗,查看即可染服,之前校賽的時(shí)候也有一道類似,好像是禁用了cat命令叨恨,然后解決方法是使用tac反向輸出命令:

命令執(zhí)行

simple_php:

PHP的簡單使用柳刮,十六進(jìn)制繞過,%00截?cái)嗬@過is_numeric()函數(shù)的判斷:

simple_php

官方解答,這我是真不知道秉颗,沒辦法痢毒,太菜:

掌握php弱類型比較
php中有兩種比較符號:
==: 先將字符串類型轉(zhuǎn)化成相同,再比較
===: 先將字符串類型轉(zhuǎn)化成相同蚕甥,再比較
字符串和數(shù)字比較使用==時(shí),字符串會先轉(zhuǎn)換為數(shù)字類型
再比較 php var_dump('a' == 0);//true闸准,這里'a'會被轉(zhuǎn)換數(shù)字
0 var_dump('123a' == 123);//true,這里'123a'會被轉(zhuǎn)換為123

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末梢灭,一起剝皮案震驚了整個(gè)濱河市夷家,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌敏释,老刑警劉巖库快,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異钥顽,居然都是意外死亡义屏,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門蜂大,熙熙樓的掌柜王于貴愁眉苦臉地迎上來闽铐,“玉大人,你說我怎么就攤上這事奶浦⌒质” “怎么了?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵澳叉,是天一觀的道長隙咸。 經(jīng)常有香客問我,道長成洗,這世上最難降的妖魔是什么五督? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮瓶殃,結(jié)果婚禮上充包,老公的妹妹穿的比我還像新娘。我一直安慰自己遥椿,他們只是感情好基矮,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著修壕,像睡著了一般愈捅。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上慈鸠,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天蓝谨,我揣著相機(jī)與錄音灌具,去河邊找鬼。 笑死譬巫,一個(gè)胖子當(dāng)著我的面吹牛咖楣,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播芦昔,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼诱贿,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了咕缎?” 一聲冷哼從身側(cè)響起珠十,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎凭豪,沒想到半個(gè)月后焙蹭,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡嫂伞,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年孔厉,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片帖努。...
    茶點(diǎn)故事閱讀 38,059評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡撰豺,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出拼余,到底是詐尸還是另有隱情污桦,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布姿搜,位于F島的核電站寡润,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏舅柜。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一躲惰、第九天 我趴在偏房一處隱蔽的房頂上張望致份。 院中可真熱鬧,春花似錦础拨、人聲如沸氮块。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽滔蝉。三九已至,卻和暖如春塔沃,著一層夾襖步出監(jiān)牢的瞬間蝠引,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留螃概,地道東北人矫夯。 一個(gè)月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像吊洼,于是被迫代替她去往敵國和親训貌。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評論 2 345