轻松玩Hacker101 CTF(四)

访客4年前黑客资讯407

hi,各位好!,我我我又又又来了!然后之一篇、第二篇也有第三篇的进展,此次为大伙儿产生Hacker101 CTF的第十、十一题:

废话不多说,上题!

第十题Petshop Pro

这道题非常简单,说简易一下,打开主页:

看来是个宠物用品店,可爱的猫猫和狗,能够加入购物车带回去!:)

因为近期较为时兴薅羊毛,因此 见到那样的购物商店就想撸^_^,点个小猫咪加入购物车,跳转到付款页面:

在burpsuite中开启抓包软件电源开关,点击网页上的“check Out”,把付款包抓下来:

在其中post的数据信息为:cart=[[0,{"logo": "kitten.jpg", "price": 8.95, "name": "Kitten", "desc": "8\\"x10\\" color glossy photograph of a kitten."}]]url解码后为:cart=[[0,{"logo": "kitten.jpg", "price": 8.95, "name": "Kitten", "desc": "8"x10" color glossy photograph of a kitten."}]]能够见到价钱等信息内容都是在里边,来当回撸羊毛吧,大家将price改成0推送,

ok,付款值早已变成了0,羊毛绒撸取得成功!取得了之一个flag。

再次,看一下是否有比较敏感途径,爆破一下途径,专用工具随意选择,发觉有login页面:

试了一下万能密码、POST引入,均失效,可是发觉键入不正确的用户名会告之用户名不正确,并且沒有短信验证码和频次限定,

因此 能够先爆破用户名,再爆破登陆密码,先爆破用户名:

留意词典去这儿找爆破用户名用里边的:SecLists-masterUsernamesNamesnames.txt,爆破登陆密码用SecLists-masterPasswordsdarkweb2017-top10000.txt,不要问我如何判断的,

留意这儿有一个坑,一切正常的用户名和不正确的用户名回到的包长度是一样的,由于”Invalid username”和”Invalie password”长度是一样的,因此 看回到包的长度是看不出来哪些的,除非是一个个包去翻?_? ,因此 爆破用户名时要加一个結果搭配选择项:

爆破結果:

随后爆破登陆密码:

随后用correy:tuttle登录:

取得第二个flag,再次,见到页面上面有edit连接,点开:

发觉有能够编写的地区,看可否xss,在name、description处都键入,save储存,回到主页:

尽管payload见效了,可是沒有flag,去别的页面看一下,点一下checkout,自动跳转到付款页面:

相关文章

黑客帝国中的矩阵(黑客帝国中的矩阵一共有几代)

黑客帝国中的矩阵(黑客帝国中的矩阵一共有几代)

本文导读目录: 1、黑客帝国中的"矩阵"是什么?为什么在尼欧前有6任救世主?如何杀死史密斯? 2、黑客帝国里的矩阵是什么? 3、黑客帝国里的矩阵和终结者里的天网,哪个更厉害? 4、《黑客帝...

极客基地在哪黑客的基地在哪(极客jiker)

极客基地在哪黑客的基地在哪(极客jiker)

本文目录一览: 1、嘿客在哪里可以学 2、黑客网 在哪里有? 3、看门狗2军事基地在哪 嘿客在哪里可以学 回顾中国三大黑客培训网站,探寻草根互联网风口!羽度非凡羽度非凡原创6年前 · 专栏作...

习近平总书记在中央党泰民我们结婚了停拍校(国家行政学院)中青

  新华社北京10月11日电 题:练就过硬本领 勇担时代重任——习近平总书记在中央党校(国家行政学院)中青年干部培训班开班式上的重要讲话指明奋进方向   新华社记者   “年轻干部要起而行之、勇挑...

黑客帝国3在线看免费,世界最厉害的黑客联系方式,黑客是怎么找肉鸡的

④.更改 dhcp3 服务监听的网卡,能够修正找实在IP是个体力活,需求各种耐性和命运成分。 default-lease-time 600;近年来网站被植入后门等隐蔽性进犯呈逐年增加态势,国家互联网应...

英国《卫报》证实:美天下大同什么意思国辉瑞等疫苗受益于中国

  英国《卫报》证实:美国辉瑞等疫苗受益于中国科学家对病毒全基因组测序   新冠肺炎疫情还在全球蔓延,抗击疫情需要全球携手应对,需要各国科研人员通力合作。英国《卫报》12月6日发文追溯了全球科学家从...

物业管理年终总结(物业管理年度总结报告)

  物业管理年终总结(物业管理年度总结报告)   2020年终个人工作总结   2020年,作为物业经理,我带领全体物业人员稳步推进物业工作规范、科学发展,在公司各级领导和各个部门的关心支持下,狠抓基...