ctf.show爆破(web21-web23)

web21

base64编码爆破

image-20220326183208502

抓包发现并没有使用get和post提交

image-20220326183101849

发现一个basic 解码base64是密码image-20220326183154126

开始爆破,添加位置

image-20220326191936110

选择用户自定义

image-20220326192020001

在一填admin:

image-20220326192031782

二加上刚才的字典

image-20220326192102803

添加base64编码,取消下面的url编码

image-20220326192124605

image-20220326191915961

查看响应

image-20220326192208620

web22

子域名爆破

扫一下百度吧,记录下工具

ctfr

python ctfr.py -d baidu.com

oneforall

python oneforall.py --targets baidu.com run

layer

image-20220331222123654

web23

<?php

/*
# -*- coding: utf-8 -*-
 Author: h1xa
 Date:   2020-09-03 11:43:51
 Last Modified by:   h1xa
 Last Modified time: 2020-09-03 11:56:11
 email: h1xa@ctfer.com
 link: https://ctfer.com

*/
error_reporting(0);

include('flag.php');
if(isset($_GET['token'])){#得到token
    $token = md5($_GET['token']);#对token进行MD5加密
    if(substr($token, 1,1)===substr($token, 14,1) && substr($token, 14,1) ===substr($token, 17,1)){
        #截取token的第二位,如果等于token的第15位     并且token的第15位等于token的第18位
        if((intval(substr($token, 1,1))+intval(substr($token, 14,1))+substr($token, 17,1))/substr($token, 1,1)===intval(substr($token, 31,1))){
            #截取到的token的第2位专换成数字+15位+18位的和除以第二位等于第32位的话就结束
            echo $flag;
        }
    }
}else{
    highlight_file(__FILE__);

}
?>

<?php
error_reporting(0);
$dir = "0123456789qazwsxedcrfvtgbyhnujmikolp";
for ($i = 0; $i < 36; $i++){
    for ($j =0;$j < 36; $j++){
        $token = $dir[$i].$dir[$j];
        $token = md5($token);
        if(substr($token,1,1) === substr($token,14,1)&& substr($token,14,1)===substr($token,17,1)){
            if ((intval(substr($token,1,1))+intval(substr($token,14,1)) + intval(substr($token,17,1))/intval(substr($token,1,1)) === intval(substr($token,31,1)))){
                echo $dir[$i].$dir[$j];
                exit(0);
            }
        }
    }
}

#3j

image-20220401131618105

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值