ctfshow--web入门爆破

21.爆破什么的,都是基操
下载密码破解字典,打开链接,是一个用户名密码输入,用burp进行爆破
随便输入一个用户名和密码,然后在burp中用自定义迭代器进行爆破
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
最后直接进行攻击,然后爆破出现flag
在这里插入图片描述
22.进行子域名爆破(并未爆出结果)在线子域名爆破得到好几个域名
在这里插入图片描述
然后将vip.ctf.show打开,将光标放在标签页上面会显示一个flag

在这里插入图片描述

23.web-23还爆破?这么多代码,告辞!
打开链接可以看到php代码,由代码可以知道token被md5加密了,分析可知第一位加上第十四位等于第十七位,第一位加上第十四位加上第十七位除以第一位等于第三十一位
用代码在pycharm中跑一下,token=3j可以得到flag


import requests

a = "3jabcdefghiklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ012456789"
for i in a:
    for j in a:
        url ="http://d7d42d83-afeb-4c12-81e0-8b6ef5237069.challenge.ctf.show/?token="+str(i)+str(j)
        req = requests.get(url=url).text
        if "flag" in req:
            print(req)
            exit()
        else:
            print(url)
#3j



在这里插入图片描述
24.web24-爆个🔨

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值