开学考复现

师姐的生日

由题目可知师姐的生日是四位数,首先利用bp进行抓包,导入字典进行爆破,师姐的生日为四位数,所以最大值和最小值都设置为4,从0000到9999进行爆破。

ddf71aded3ed4fd48a8716fa0b853215.png

爆破后得到师姐的生日为0326,将生日输入后得到本题的flag 。

5a951fb4a26d4df5b9f1daac0ce404d8.png008378e2cc414cfb8ea52e4b172c8504.png 云曦超市大甩卖

 打开题目后发现一共有几个商品,其中有flag,需要999999,但是自己只有1000,没有足够的钱去购买flag,我们先打开bp进行抓包,发现其中代码中有价格,我们可以将题目中的商品价格进行修改,使得我们能够买得起flag。将商品价格改为-9999,利用了逻辑漏洞,使我们越买东西钱越多,那样我们就可以买得起flag了。修改完代码后,我们再次购买几个物品,我们的钱就可以买flag了,购买flag后就得到了本题的flag。

1bcf2a5b377542b2bf97e5071bc88708.png82b5295236a14af1a21a739090ae6fc5.png

 Gentle_sister

打开题目后是一张图片,上面有一个点我看看,点击之后发现没有任何显示,查看网页源代码也是什么都没有,于是我们返回图片,查看图片的源代码,发现其中有一串代码

if(isset ($_GET['my_parameter'])) (
    $param_name = $_GETl'my_parameter'];
    if (preg_match("/[o-9]/", $my_parameter)){
        die ("error!");
    }
    if(intval ($my_parameter)){
    echo $flag;
    }

ea2ca1c5abd543e8b8c572ebc0bf42e0.png

输入paramenter[]1,即可得到本题的flag。

937a8cd41f444f2383d884c3ad40fed0.png

这都不做

由题目可知是一道文件上传类型的题,我们首先上传了一个包含一句话木马的php文件,结果显示application/octet-streaminvalid file type!jpg only!!通过搜索发现该文件时MIME型文件。

d306846d307843cf89f1b71aeb81e03f.png

 

 我们通过bp进行抓包,将文件类型改为image/jpeg.

d5371217bda9495a867ed4e79e58636b.png

 改完后继续上传文件,结果还是上传不了,通过搜索发现是服务器被设置为不允许通过文件URL访问PHP解析器

7609a9dade7143e4b0b70c73e729a7bf.png

我们继续修改,将PHP删除改为-,再次上传文件

001fab3b67034636be8d9076bb7d76b9.png

显示上传成功,问我们上传路径是什么

babf888ca28549cfa23e87f6e8de08c7.png

 我们在地址栏输入172.16.17.201:50142/upload/1.php,结果显示无法显示,得知上传路径错误,通过尝试发现文件上传中包含双写绕过

fuck

打开后发现是一长串的字母与数字的字符串,通过尝试发现为Base16编码的字符串

d2620e0e68084d969dd7173981fe03b3.png

 将字符串放入解码器进行解码,得到另外一个字符串,继续进行解码,该次编码方式为Base32编码,解码后得到一长串含有+<>等的字符串,搜索后得到改编码方式为jsfuck编码

51a2f3bef49143b3a64812583525c15d.png

a92fd5d2dac844b1953d18a74ad6577f.png

通过解码器得到flag

d7b92937da334cd5bf8e4657d85184a8.png

 

 

 

 

  • 3
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值