Wargames(一)

目录

网址:OverTheWirehttps://overthewire.org/wargames/natas/natas0.html

Lab-0

 Lab-1

 Lab-2

 Lab-3

 Lab-4

 Lab-5 

Lab-6

Lab-7

Lab-8

Lab-9

Lab-10


网址:OverTheWirehttps://overthewire.org/wargames/natas/natas0.html

Lab-0

f12查看页面源代码发现flag

 Lab-1

右键无法点击抓包发现flag

 

 Lab-2

由于页面源代码没任何信息抓包后发现存在一个src访问发现图片没什么,于是访问上级目录发现文件里面存在flag

 Lab-3

由于Google不会找到它,如果要让搜索引擎不爬取相关页面,只需要在网站下放一个 robots.txt文件即可,访问robots.txt发现存在一个文件,进而访问发现flag

 Lab-4

访问页面发现从natas5链接过来的,抓包然后修改referer值重放获取flag

 Lab-5 

这里应该是越权问题,抓包尝试下修改loggedin值,获取flag

Lab-6

根据源码提示提交参数,获取flag

 

Lab-7

抓包发现home和about是get传参不跳转,根据提示猜测可能存在文件包含漏洞,提交个不存在的路径根据报错信息,验证存在文件包含漏洞,提交提示路径获取flag

 

Lab-8

根据源码提示反编译再进行传参获取flag

Lab-9

通过代码可以看出,通过 passthru函数调用了 grep命令来查找我们提交的内容是否在 dictionary.txt中,这里可能存在命令注入,通过“||”、“;”来截断grep命令并注入cat/etc/natas_webpass/natas10命令;

Lab-10

相比lab9多了些特殊字符过滤所以要利用grep自身,提交. /etc/natas_webpass/natas11成功获取flag:U82q5TCMMQ9xuFoI3dYX61s7OZD9JKoK;

正则表达式匹配字符:
. :任意一个字符
[abc] :表示匹配一个字符,这个字符必须是abc中的一个
[a-zA-Z] :表示匹配一个字符,这个字符必须是a-z或A-Z这52个字母中的一个
[^123] :匹配一个字符,这个字符是除了1、2、3以外的所有字符

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
开发一个魔兽争霸 III(Warcraft III)的对战平台涉及多个方面,包括前端界面设计、后端逻辑处理、多人联机功能等。下面提供一个简单的开发步骤作为参考: 1. 确定需求:明确对战平台的功能和特性,如用户登录/注册、创建/加入游戏房间、选择游戏模式、匹配玩家、战斗回放等。 2. 技术选择:选择适合的技术栈来开发平台。前端可以使用HTML、CSS和JavaScript等技术,后端可以选择Node.js或其他服务器端语言。 3. 设计数据库:设计数据库结构来存储用户信息、游戏房间信息、战斗数据等。可以使用关系型数据库如MySQL或非关系型数据库如MongoDB。 4. 开发用户界面:使用前端技术构建用户界面,包括登录/注册页面、游戏大厅、战斗界面等。可以使用框架如React或Vue.js提高开发效率。 5. 实现用户认证和授权:开发用户登录/注册功能,并实现用户权限管理,确保只有授权用户可以访问对战平台。 6. 实现游戏逻辑和战斗系统:根据魔兽争霸 III 的游戏规则,开发游戏逻辑和战斗系统,包括角色选择、技能系统、计分规则等。 7. 实现多人联机功能:使用WebSocket或其他实时通信技术,实现玩家之间的实时交互和数据同步,确保多人对战的稳定性和流畅性。 8. 测试和优化:进行系统测试和性能优化,确保对战平台的稳定性和良好的用户体验。 9. 部署和发布:将对战平台部署到服务器上,并确保可以通过互联网访问。可以选择使用云服务提供商如AWS或阿里云进行部署。 请注意,开发一个完整的魔兽争霸 III 对战平台是一个复杂的任务,需要深入了解游戏规则和相关技术。以上提供的步骤只是一个大致的指导,具体实现可能会因项目需求和技术选择而有所不同。祝你开发成功!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值