Xctf-web新手区下

访客4年前黑客文章886

8 .get_post1616120820_60540bf461ee6ec2ee897.png!small

1.首先开始分析题

2.然后使用hackbar,提交一个a=1, 然后改为post。然后执行,发现了flag。
1616120820_60540bf462112f3a06bec.png!small

9.xff_referer

题目描述:X老师告诉小宁其实xff和referer是可以伪造的。

1616120820_60540bf46343b5476548f.png!small

1.利用X-Forwarded-For Header 工具可以改主机IP地址

1616120855_60540c173840131656d48.png!small

2.使用burp,然后进行该包

1616120869_60540c25461d7707223d4.png!small

3.将抓到的包发送到Repeater重放模块,进行改包,在Request添加“Referer:https://www.google.com”,点击Go,在Response得到答案。

1616120882_60540c3291ceb1a88fbfc.png!small

10 Webshell

1.首先进入题目

1616120899_60540c4399c96feaebdd9.png!small

2.使用webshell-蚁剑连接。根据一句话木马提示,密码为shell

1616120911_60540c4f13ec048026eea.png!small

3.然后看到了flag.txt

1616120925_60540c5d1768f29031525.png!small

4.然后看到了flag.txt的内容。

1616120938_60540c6a51b2cd2c76752.png!small

  1. commadn_execution

1616120961_60540c8192ef4fa7a125f.png!small

1.根据提示,然后ping 127.0.0.1 本机地址,测试能否ping通。

1616120980_60540c94ce84494cb53e8.png!small

2.然后使用&&语法,联合使用ls查询

3.然后使用https://www.freebuf.com/.https://www.freebuf.com/articles/home,查看home目录下的内容

1616121013_60540cb51b836bb6c7882.png!small

4.然后使用联合语句使用cat查看flag.txt

1616121030_60540cc6a2977aeab867b.png!small

12.simple_js

1616121043_60540cd387378484b9013.png!small

1.首先随便输入一个密码。然后使用f12 查看源代码

1616121056_60540ce0e77cf84068022.png!small

2.然后进行分析代码。

1616121070_60540cee64bb7d957372c.png!small

3.使用python,将字符串转换为url编码

s="\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30"

print(s)

1616121080_60540cf8b45ae5a1959d8.png!small

4.将这串数字进行ASCII码转换得:786OsErtk12

根据提示flag格式为Cyberpeace{xxxxxxxxx} ,提交Cyberpeace{786OsErtk12}得到正确答案。

相关文章

老赖们慌了 个人破产制度“破冰” 专家:不会成老赖保护伞

个人破产制度不会成老赖保护伞 解脱“诚信而不幸”债务人 深圳个人破产条例“破冰” 专家解读 建立个人破产制度,要最大限度解除创业者的后顾之忧,激发市场主体的创业热情,鼓励创新,宽容失败,让...

黑客入侵qq 教程,黑客软件自学中文版,怎么成为手机黑客教程

安全通用要求;Fiddler流量包标明多个AWS上的文件被注入skimmer1.4 9FB15F35F6C2BA4727CBA53FB95C1179发布链接EvilClippy%01-08,%0b,%...

彩色黑客帝国代码雨源码(黑客帝国代码)

彩色黑客帝国代码雨源码(黑客帝国代码)

本文导读目录: 1、我要黑客帝国里的数字流星雨代码,用html或asp写的 2、如何实现c语言程序各颜色数字雨代码 3、谁有黑客帝国里面的数字雨的动态图片 4、黑客帝国--绿色字母雨代码-...

怎么联系北京学生伴游

会员ID:162759 昵称:喷鼻儿 性别:女 范例: 伴游 岁数:20岁 身高:165CM 学历:年夜专 婚史:未婚 乡村:北京 北京 职业:其余 言语:未填写 星座:金牛座 指望的出游地: 没有...

vivo手机如何修复老照片

以系统版本为Funtouch OS 9.0的vivox27,相册图片版本号v7.1.0.5为例子,vivo手机上修复老照片的方式以下:   1、在手机上打开相册。   2、选定要想恢复的相片。...

重生之黑客小公主下载(重生之独宠黑客小公主小说)

重生之黑客小公主下载(重生之独宠黑客小公主小说)

本文导读目录: 1、重生之黑客txt全集下载 2、重生之超级黑客txt全集下载 3、重生黑客的小说 4、重生之无奈黑客的txt全集下载地址 5、重生黑客txt全集下载 6、求重生系...