xctf web wp

simple_php
最简单的php,根据题目,get a和b的值如果a和0比较返回为true,而且a为真而且b不是纯数字,而且b要大于1234满足这些条件则返回flag
所以在网页后面加上代码?a=0a&b=a4567得到flag
在这里插入图片描述

disabled_button
题目是一个不能按的按钮,那把它变成能按的就行,下载下来然后用文本打开,删除disabled,然后再用浏览器打开就能按了,可以得到flag
在这里插入图片描述

get_post
题目第一步就直接在网页后面赋值就行,然后题目要求请再以POST方式随便提交一个名为b,值为2的变量,这里用工具HackBar(火狐浏览器上可以免费使用),用post输出b=2,得到flag
!](https://img-blog.csdnimg.cn/8cf5aab6b7804bc2861fc60934efbbe9.png?x-oss-process=image/watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5peF6KGM56yo54yq,size_20,color_FFFFFF,t_70,g_se,x_16)
在这里插入图片描述

command_execution
看见ping就想到了以前做的题,输入127.0.0.1 && dir查看发现有index,php查看后发现有/home/flag.txt,查看这个发现flag(命令127.0.0.1 && cat /home/flag.txt)
在这里插入图片描述

open-source
打开后是这样的代码
在这里插入图片描述

看的不是太懂,上网搜了一部分后可以得到1.必须满足输入四个参数;2. 第二个参数等于 0xcafe;3. 第三个参数对5取余不能等于3,或者是对17取余等于8;4. 第四个参数是:h4cky0u
把4个条件分别代入到最后输出的代码中得到unsigned int hash = 0xcafe * 31337 + 8 * 11 + strlen(“h4cky0u”) - 1615810207;
保存后运行得到flag
在这里插入图片描述

Robots
做过类似的题目直接查看得到
在这里插入图片描述

查看第三个得到flag
在这里插入图片描述

Backup
打开后发现是备份文件后缀名,于是去百度搜索发现一些常见的备份文件后缀名.git .svn .swp .~ .bak .bash然后一个个的试最后发现试.bak打开后是一个下载链接发现是一个记事本,打开得到flag
在这里插入图片描述

Cookie
使用BurpSuite抓包查看网站Cookie信息:发现信息look-here=cookie.php,那么查看cookie.php发现信息
在这里插入图片描述

百度翻译是查看http响应
在这里插入图片描述

发现flag
weak_auth
打开界面是一个需要用户和密码的界面随便输一个后显示
在这里插入图片描述

可以知道用户名,然后卡住了,尝试最简单的查看源代码什么也没找到,百度搜索发现要用字典爆破,使用burp进行爆破发现密码123456尝试登陆发现flag

在这里插入图片描述

xff_referer
没见过这种东西,百度搜索关于这方面的知识,了解后尝试抓包,找到X-Forwarded-For,修改X-Forwarded-For为123.123.123.123,发现Forward后原来的页面发生了变化,然后尝试查看源代码什么也没发现,百度搜索发现需要伪造Referer,搜索Referer伪造教程,多次尝试后发现flag
在这里插入图片描述

Webshell
打开网页显示你会使用webshell吗?百度搜索webshell,了解后还是没有头绪,搜索题目,提示修改html代码提交一个代码,查看网页下是否存在文件,在网站目录下发现了flag.txt
输入命令查看文件发现flag
在这里插入图片描述

simple_js
需要输入密码,随便输个不对查看源代码,注意js代码,发现一串数字转化是提示错误的字母,后面的像是flag,但是不知道是什么密码,百度搜索发现像是url密码,把x转换为%后解码得到一串数字
在这里插入图片描述

在这里插入图片描述

得到一些数字像是ascll码解码后得到flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值