攻防世界web新手题做题过程

一、php2

1.打开链接,使用url,输入index.phps查看界面

2.查询可知,正确id应该是admin,打开bp,使用decoder进行两次编码

3.把二次编码的码复制到url,就可得到flag

二、backup

1.使用url搜索index.php.bak.

2.备份文件被下载后,用记事本打开,得到答案

三、weak_auth

1.打开链接,随即输入用户名和密码,得到用户名称

2.打开bp抓包,发送到intruder,点击clear,再选中自己打的密码,点击添加

3.在payloads中选择类型为number,最大位数设为6,小数位设为0,step填1

4.点击start  attck得到密码,返回页面输出密码得到flag

四、simple php

1.打开网址查看代码

2.明显a是等于0,且a为字符,b不是数字且比大于1234

在url上输入a=‘0’&b=1236l即可得出flag


五、baby-web

1.打开网址,打开bp进行抓包,发送到repeter修改成index.php

2.发送,然后hex中即可得到flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值