当前位置: 首页 > news >正文

[ctfshow web入门] web28

信息收集

打开看看到url/0/1/2.txt,这样的形式
尝试2改成3访问,跳转到了奇怪的地方,尝试1改成2,同样跳转到奇怪的地方了

看看题目的提示,如果真的自己爆确实是大海捞针
给了提示/0-100/0-100/ 不用2.txt,这下子目标缩小到一万左右

解题

burpsuite抓包,发送到intruder
如下设置,记得两个payload位置都设置成0-100
在这里插入图片描述

状态码排序,因为这一次访问失败是403,所以推测成功是200,排序长度也行。
在这里插入图片描述

这个简单,把代码也写一写

def web28(url):
    for i in range(101):
        for j in range(101):
            get_url = f"{url}/{i}/{j}/"
            print(get_url)
            try: respond = requests.get(get_url)
            except: pass
            if respond.status_code == 200:
                print(respond.text)
if __name__ == '__main__':
    url = "http://fb90e8cf-5dcf-4c45-83c0-fc4ae7f583a7.challenge.ctf.show"
    web28(url)

web27    目录    web29

相关文章:

  • 智能仓储数字孪生Demo(Unity实现)
  • AI大模型底层技术——Scaling Law
  • leetcode13.罗马数字转整数
  • 技术面试通关秘籍:常见问题解析+实战案例+避坑指南
  • Java 容器源码分析
  • Java全栈项目--校园快递管理与配送系统(5)
  • Wincc项目被锁定无法打开
  • 红宝书第三十二讲:零基础学会模块打包器:Webpack、Parcel、Rollup
  • 解决.net接口防暴力调用问题
  • 零基础教程:Windows电脑安装Linux系统(双系统/虚拟机)全攻略
  • 特权FPGA之Johnson移位
  • node-modules-inspector 使用以及 node_modules可视化 依赖关联关系快速分析
  • Java 为什么不支持多继承?
  • 多类型医疗自助终端智能化升级路径(代码版.下)
  • C++类与对象进阶知识深度解析
  • 基于大模型的ALS预测与手术优化系统技术方案
  • 用MSYS2在windows下编译gsl-2.8库用于vs2022调用
  • 打破系统壁垒:CRM、ERP、OA一体化如何重塑企业竞争力
  • 域名系统DNS
  • 直流减速电机控制实验:Simulink应用层开发(3)
  • 俄需要达成怎样的特别军事行动结果?普京:包含四个方面
  • 第十一届世界雷达展开幕,尖端装备、“大国重器”集中亮相
  • 上海:到2027年,实现近海航线及重点海域5G网络高质量覆盖
  • 第一集|好饭不怕晚,折腰若如初见
  • 多条跨境铁路加速推进,谁是下一个“超级枢纽”?
  • 外企聊营商|特雷通集团:税务服务“及时雨”