每天五道题

2020/9/15

第一题
sql注入,用sqlmap实验,无效,进行手动sql注入,。无效,查看网址index.php,没东西,查看robots.txt,不出意料都没有,。。看wp

wp:一开始有点看不懂。原来是把sql的结果输出在了函数里显示出来,

第二题 题目给出提示,让我们找入侵痕迹,首先查看页面源码,毫无问题,查看index.php看看会不会留下什么东西,没有,查看url发现在这里插入图片描述

id,可能与sql注入有关,这个应该就是痕迹了,入侵者使用sql注入入侵,使用sqlmap,没结果,尝试手动注入看看有无收货,没有,看wp

wp:用bp进行id爆破,之前用御剑应该也能扫出点东西, 以后看url先用御剑扫一遍

第三题
开局一个笑脸,题目无提示,查看页面源码,无异常,另存图片查看,无发现,查看index.txt,无发现,页面源码响应,没有,好,发现页面源码里有个php的字体,打开看看,nice,爆了一堆php代码,。。看不懂,看wp吧

wp:看不懂,先放着,以后再看

第四题
题目你是斗不过我的pc的,好,先打开nmap扫这个网址,扫不出来,看到网页里有sqlstate这个词,用sqlmap试一试,好,扫出来了,进入,爆出一个原始ip,应该都是他设计好让我们发现的,题目应该不止于此,用nmap扫他的ip,扫不出来,看wp

第五题
给我一个压缩包,下载不动,那直接打开文件所在位置查看属性,好吧下好了,解压文件,无后缀名,不知道怎么打开,文件名是数字加代码,怀疑这就是flag,不是,直接打开hbuilder试试,可以查看,javascript代码,看不懂,感觉是乱码,无从下手,看wp

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值
>