攻防世界--ics-06

本文讲述了在CTF竞赛中解决一道关于web入侵痕迹的题目,通过Burpsuite的Proxy拦截和Intruder工具进行爆破,发现get请求id=2333时获取到flag,展示了Web进阶技术的运用。
摘要由CSDN通过智能技术生成

成为ctf全栈之路之web第八题

打开在线场景:

结合题目描述说是有入侵者侵入的痕迹,啥都点了一遍发现只有报表中心可以点进去,由于太菜,没有思路,直接去看了wp。

这题使用的工具是burpsuite进行爆破,首先打开firefox自带的代理器插件然后打开burpsuite。

首先开启proxy中的intercept,这个在我这里是默认关闭的,所以首先要将它开启,而它的作用对网页进行拦截,打开之后点击题目在线场景进行刷新一下然后就可以进行网页拦截了,如图:

第二步,打开action中的发送入侵者,如图:

第三步点击 intruder中的positions设置为sniper模式(依次进行爆破),如图:

第四步点击intruder中的payloads(有效载荷),设置payload type为number,以及将payloads options设置从1-10000,步长为1,如图:

 第五步,开始进行爆破,

发现请求为2333时长度和其他不一样,在网站输入get请求为?id=2333得到flag:cyberpeace{3f9258463290166bfecb5d3699a33379}

参考博客:攻防世界-WEB进阶-ics-06(Burpsuite爆破使用)_.心徒.的博客-CSDN博客

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值