hi,各位好!,我我我又又又来了!然后之一篇、第二篇也有第三篇的进展,此次为大伙儿产生Hacker101 CTF的第十、十一题:
废话不多说,上题!
第十题Petshop Pro
这道题非常简单,说简易一下,打开主页:
看来是个宠物用品店,可爱的猫猫和狗,能够加入购物车带回去!:)
因为近期较为时兴薅羊毛,因此 见到那样的购物商店就想撸^_^,点个小猫咪加入购物车,跳转到付款页面:
在burpsuite中开启抓包软件电源开关,点击网页上的“check Out”,把付款包抓下来:
在其中post的数据信息为:cart=[[0,{"logo": "kitten.jpg", "price": 8.95, "name": "Kitten", "desc": "8\\"x10\\" color glossy photograph of a kitten."}]]url解码后为:cart=[[0,{"logo": "kitten.jpg", "price": 8.95, "name": "Kitten", "desc": "8"x10" color glossy photograph of a kitten."}]]能够见到价钱等信息内容都是在里边,来当回撸羊毛吧,大家将price改成0推送,
ok,付款值早已变成了0,羊毛绒撸取得成功!取得了之一个flag。
再次,看一下是否有比较敏感途径,爆破一下途径,专用工具随意选择,发觉有login页面:
试了一下万能密码、POST引入,均失效,可是发觉键入不正确的用户名会告之用户名不正确,并且沒有短信验证码和频次限定,
因此 能够先爆破用户名,再爆破登陆密码,先爆破用户名:
留意词典去这儿找爆破用户名用里边的:SecLists-masterUsernamesNamesnames.txt,爆破登陆密码用SecLists-masterPasswordsdarkweb2017-top10000.txt,不要问我如何判断的,
留意这儿有一个坑,一切正常的用户名和不正确的用户名回到的包长度是一样的,由于”Invalid username”和”Invalie password”长度是一样的,因此 看回到包的长度是看不出来哪些的,除非是一个个包去翻?_? ,因此 爆破用户名时要加一个結果搭配选择项:
爆破結果:
随后爆破登陆密码:
随后用correy:tuttle登录:
取得第二个flag,再次,见到页面上面有edit连接,点开:
发觉有能够编写的地区,看可否xss,在name、description处都键入,save储存,回到主页:
尽管payload见效了,可是沒有flag,去别的页面看一下,点一下checkout,自动跳转到付款页面:
夏季温度的不断升温,夜市的发展也逐渐随之火热,人们对夜宵的追求也越加挑剔,因此很多投资者都看中其中的商机。 那么,夜宵做什么生意利润大,夏季有哪些爆款的夜宵项目?下面跟随餐厨网小编一起来看看: 一、...
黄焖鸡配方: 甜面酱一斤,蚝油半斤,柱候酱200克,沙爹酱半斤,鸡汁100克,酱油老抽适量,生抽适量 鸡精20克,十三香10克,味精20克,牛骨髓浸膏5克 香菇片,姜片 腌制鸡肉料:白胡椒粉1...
恩格斯指出:全部哲学问题,特别是近代哲学的基本问题,是思维与存在的关系问题。历来的哲学家,根据对思维与存在,即物质和意识谁是第一性的不同回答,分为了唯物主义与唯心主义两大派别。凡是认为物质第一性...
10其他能够修正该问题的当地便是浏览器,浏览器厂商能够完成各式各样的“DNS桩”,这使得在网页被彻底加载后它能疏忽DNS的改动。 或许浏览器厂商能够增加Redis和Memcached端口号到他们的堵塞...
本文导读目录: 1、四字门匾都有什么? 2、大门上写什么字好要四个字的 3、四字门匾大全 4、农村大门门匾上想写四个字,哪几个字好 5、大门牌匾上题什么字好呢,能代表生意兴隆又能代表家...
肯塔基大学是中国的一所海外在线教育机构,拥有世界一流的师资和先进的研究机会。多年来,肯塔基大学一直被评为美国质量最高、成本效益最高的高等教育机构之一,并跻身世界前300所大学之列。肯塔基大学在各自领域...