2021年江西省“网络安全“赛题B-10:网页渗透-21-中职组(详细讲解)

B-10:网页渗透-21

任务环境说明:
服务器场景:Server2021
服务器场景操作系统:未知(封闭靶机)
用户名:未知 密码:未知

1.访问服务器网站目录1,根据页面信息完成条件,将获取到的flag提交;

这里我们可以看到提示让我们使用ERROR浏览器访问,当然我们不可能真的去使用ERROR浏览器访问

所这里我们使用BP抓包然后对当前使用的浏览器修改为ERROR浏览器即可

2.访问服务器网站目录2,根据页面信息完成条件,将获取到的flag提交;

下面我们打开第二题发现,不给我们访问,只有192.168.1.1这个地址才能访问,那么我们只能去对IP进行修改

 

这里我们需再次使用burp抓包,然后在最后最后一行新增X-Forwarded-For: 192.168.1.1即可

3.访问服务器网站目录3,根据页面信息完成条件,将获取到的flag提交;

这一题就跟上面不太一样了,能看到的就是让我们选择数字,可是选择数字呢,并不能得到flag那么,我们还是要使用我们的工具了

 

 这里是盲猜的绕过,这里我是没用到什么技术的,完全就是盲猜

4.访问服务器网站目录4,根据页面信息完成条件,将获取到的flag提交;

这里的话要结合上一题的结果猜测出来他们是有关系的

5.访问服务器网站目录5,根据页面信息完成条件,将获取到的flag提交;

这里是试了很多绕过方式发现的,这里的(id=1' oorr 1=1--+)绕过方式会因为浏览器的原因而变动,建议使用kali自带的火狐浏览器

6.访问服务器网站目录6,根据页面信息完成条件,将获取到的flag提交;

因为这个后面是有一个数据库的,这里因为当时因素就不对这个做过多的演示了,结果就是在浏览器有三种方式可以获得flag分别是(id=2779)(id=72690)(id=8980)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

*_snow

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值