hi,各位好!,我又来了,然后之一篇和第二篇的进展,此次为大伙儿产生Hacker101 CTF的第七、八、九题:
废话不多说,上题!
第七题Postbook
这道题的难度系数精准定位为Easy,并不是难以,可是Flag却有七个,牵涉到好几个系统漏洞,要想找全還是要费些时间的。
打开主页:
看来是个相近留言板的web应用,要留言必须登录,先用test:test申请注册个用户试一下,
认证成功,返回登陆页面,进到自身的首页:
这一网页页面有点儿多,大家必须仔细观查,注意一下几个方面:
1.url地址为:这儿很有可能有文件包含系统漏洞2.上边导航条的好多个作用连接,必须一一测试3.下边的Create post用以建立文字留言,留意For my own eyes only选择项应该是操纵建立的留言是不是对任何人由此可见4.下边出現了admin用户5.最下边出現了user用户及其其公布的留言连接
大家先点一下最下边的留言连接进来看一下:
留意这儿的url:
按照工作经验,这类自写的留言板系统通常会存有滥用权力浏览,因此 更新这一网页页面,用burpsuite抓下包,
GET /xxx/index.php?page=view.php&id=§2§ HTTP/1.1
Host: xx.xx.xx.xx
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:67.0) Gecko/20100101 Firefox/67.0
Accept: text/html,application/xhtml xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer:
Connection: close
Cookie: id=e4da3b7fbbce2345d7772b0674a318d5;
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0
送至Intruder控制模块工程爆破一下id,将結果按Length排列:
留意好多个长短不同寻常的Response包,在这其中寻找2个flag:
为何一下有两个flag呢,之一个id连接到admin用户的独享留言上,调查滥用权力浏览,
另一个id较为大,应该是调查主要参数枚举类型吧!
这儿大家即然能够浏览到别的用户的留言,那麼是否可以使编写别的用户的留言呢?大家来试着一下,更先点一下导航条的Write a new post,用当今用户建立一条留言:
点一下Create Post建立留言:
点一下edit连接,编写:
留意这儿的url:大家改动在其中的id为刚工程爆破出flag的id,比如2,
看,原本归属于admin用户的个人留言,如今大家还可以编写了!
点一下Save post,看,系统软件为了更好地“奖赏大家编写了别人的留言”,给了大家一个flag:
然后试一下是否可以使删掉别人的留言呢?返回下边这一网页页面:
点一下delete连接,留意将包抓下来:
GET /xxxx/index.php?page=delete.php&id=aab3238926bcc25a6f606eb525ffdc56 HTTP/1.1
确实内存不足的可能性很大,我也遇到过,但这里指的是物理内存,虚拟内存再大都是不行的 打开PS后点击编辑→首选项→常规常规里面有个内存与图像缓存你可以在那里把内存设大点另外PS文件大时尽量关掉一些无用的...
黑客用什么电脑有什么系统(黑客电脑系统下载)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...
本文目录一览: 1、黑客攻击主要有哪些手段? 2、黑客是怎样通过网络入侵电脑的? 3、网络黑客是怎么操作的 黑客攻击主要有哪些手段? 黑客攻击手段:1、漏洞扫描器漏洞扫描器是用来快速检查已知...
SEO入门教程有哪些,这个问题,一直存在,因为一直有人问起,这说明参加SEO行业的人照旧不绝的增加,虽然也有一部门退出了,这个中有各类原因,但必定有一部门是因为SEO入门教程都没学好就但愿将排名做到首...
本文导读目录: 1、黑客、红客、骇客、白客......的含义是什么? 2、黑客,红客,白客的区别是什么? 3、找一部黑客有关的电影 4、世界最大的黑客组织 5、拼多多“天才黑客”疑被强...
找黑客加21532241相关问题 模拟黑客网站怎么用相关问题 怎么样才能找到电脑黑客 黑客一单多少钱(黑客一个月多少钱)...