轻松玩Hacker101 CTF(四)

访客3年前黑客资讯389

hi,各位好!,我我我又又又来了!然后之一篇、第二篇也有第三篇的进展,此次为大伙儿产生Hacker101 CTF的第十、十一题:

废话不多说,上题!

第十题Petshop Pro

这道题非常简单,说简易一下,打开主页:

看来是个宠物用品店,可爱的猫猫和狗,能够加入购物车带回去!:)

因为近期较为时兴薅羊毛,因此 见到那样的购物商店就想撸^_^,点个小猫咪加入购物车,跳转到付款页面:

在burpsuite中开启抓包软件电源开关,点击网页上的“check Out”,把付款包抓下来:

在其中post的数据信息为:cart=[[0,{"logo": "kitten.jpg", "price": 8.95, "name": "Kitten", "desc": "8\\"x10\\" color glossy photograph of a kitten."}]]url解码后为:cart=[[0,{"logo": "kitten.jpg", "price": 8.95, "name": "Kitten", "desc": "8"x10" color glossy photograph of a kitten."}]]能够见到价钱等信息内容都是在里边,来当回撸羊毛吧,大家将price改成0推送,

ok,付款值早已变成了0,羊毛绒撸取得成功!取得了之一个flag。

再次,看一下是否有比较敏感途径,爆破一下途径,专用工具随意选择,发觉有login页面:

试了一下万能密码、POST引入,均失效,可是发觉键入不正确的用户名会告之用户名不正确,并且沒有短信验证码和频次限定,

因此 能够先爆破用户名,再爆破登陆密码,先爆破用户名:

留意词典去这儿找爆破用户名用里边的:SecLists-masterUsernamesNamesnames.txt,爆破登陆密码用SecLists-masterPasswordsdarkweb2017-top10000.txt,不要问我如何判断的,

留意这儿有一个坑,一切正常的用户名和不正确的用户名回到的包长度是一样的,由于”Invalid username”和”Invalie password”长度是一样的,因此 看回到包的长度是看不出来哪些的,除非是一个个包去翻?_? ,因此 爆破用户名时要加一个結果搭配选择项:

爆破結果:

随后爆破登陆密码:

随后用correy:tuttle登录:

取得第二个flag,再次,见到页面上面有edit连接,点开:

发觉有能够编写的地区,看可否xss,在name、description处都键入,save储存,回到主页:

尽管payload见效了,可是沒有flag,去别的页面看一下,点一下checkout,自动跳转到付款页面:

相关文章

西欧包括哪些国家(欧洲地图趣事之「西欧」国家有哪些)

西欧包括哪些国家(欧洲地图趣事之「西欧」国家有哪些) 欧洲地图趣事之「西欧」国家 西欧地区一般是指爱尔兰、英国、比利时、荷兰、卢森堡、法国和摩纳哥7个国家,这几个国家的总面积不到100万平方公里。...

黑客帝国4尼奥不能飞(黑客帝国尼奥为什么现实中也有超能力)

黑客帝国4尼奥不能飞(黑客帝国尼奥为什么现实中也有超能力)

本文导读目录: 1、黑客帝国4讲的是什么故事 2、危险指数100%!《黑客帝国4》曝光的高空动作戏场景有多震撼? 3、黑客帝国4深度解析 4、黑客帝国尼奥之路问题 5、里维斯是如何保持...

揭秘火星捕获“摄影师尚敬作品”:“小块头”为“天问

  中新网上海2月13日电 (郑莹莹 郭超凯)中国牛年新春之际,国家航天局12日发布中国首次火星探测任务天问一号探测器火星捕获过程影像。监视相机完整记录了火星进出视野、发动机点火后探测器轻微震动和探测...

班级口号16字押韵励志(班级文化墙设计图片)

班级口号16字押韵励志(班级文化墙设计图片)九年级六班班主任2019-05-08 07:35:00 1、诚信,诚实守信也。 2、精研博学,笃行仁德。 3、立志宜思真品格,读书须尽苦功夫。 4、...

黑客游戏攻略详解(黑客网络攻略)

黑客游戏攻略详解(黑客网络攻略)

本文目录一览: 1、黑客帝国(尼奥之路)游戏全攻略 2、黑客游戏hacked 黑客平板第四关怎么过? 3、黑客帝国(就是和CS特像那个)动作攻略 黑客帝国(尼奥之路)游戏全攻略 《尼奥之路》...

与微信/支付宝竞争!小米金融APP发布

针对红米手机中重度客户而言,小米金融这一APP应当不生疏,它不但适用投资理财产品选购,乃至还能借款。 今日,小米手机公布,小米金融APP刚开始朝向各大网站公布,全部Android移动用户均可安装下载...