当前位置: 首页 > news >正文

[ctfshow web入门] web28

信息收集

打开看看到url/0/1/2.txt,这样的形式
尝试2改成3访问,跳转到了奇怪的地方,尝试1改成2,同样跳转到奇怪的地方了

看看题目的提示,如果真的自己爆确实是大海捞针
给了提示/0-100/0-100/ 不用2.txt,这下子目标缩小到一万左右

解题

burpsuite抓包,发送到intruder
如下设置,记得两个payload位置都设置成0-100
在这里插入图片描述

状态码排序,因为这一次访问失败是403,所以推测成功是200,排序长度也行。
在这里插入图片描述

这个简单,把代码也写一写

def web28(url):
    for i in range(101):
        for j in range(101):
            get_url = f"{url}/{i}/{j}/"
            print(get_url)
            try: respond = requests.get(get_url)
            except: pass
            if respond.status_code == 200:
                print(respond.text)
if __name__ == '__main__':
    url = "http://fb90e8cf-5dcf-4c45-83c0-fc4ae7f583a7.challenge.ctf.show"
    web28(url)

web27    目录    web29

http://www.dtcms.com/a/118632.html

相关文章:

  • 智能仓储数字孪生Demo(Unity实现)
  • AI大模型底层技术——Scaling Law
  • leetcode13.罗马数字转整数
  • 技术面试通关秘籍:常见问题解析+实战案例+避坑指南
  • Java 容器源码分析
  • Java全栈项目--校园快递管理与配送系统(5)
  • Wincc项目被锁定无法打开
  • 红宝书第三十二讲:零基础学会模块打包器:Webpack、Parcel、Rollup
  • 解决.net接口防暴力调用问题
  • 零基础教程:Windows电脑安装Linux系统(双系统/虚拟机)全攻略
  • 特权FPGA之Johnson移位
  • node-modules-inspector 使用以及 node_modules可视化 依赖关联关系快速分析
  • Java 为什么不支持多继承?
  • 多类型医疗自助终端智能化升级路径(代码版.下)
  • C++类与对象进阶知识深度解析
  • 基于大模型的ALS预测与手术优化系统技术方案
  • 用MSYS2在windows下编译gsl-2.8库用于vs2022调用
  • 打破系统壁垒:CRM、ERP、OA一体化如何重塑企业竞争力
  • 域名系统DNS
  • 直流减速电机控制实验:Simulink应用层开发(3)
  • Ansible:roles角色
  • 物联网平台支持在水务行业使用
  • React 和 JSX 中,这些符号 (=>, <, ? :)的用法
  • 简历EasyExcel相关
  • 【Java中级】11章、枚举 - java引用数据类型,枚举介绍、快速入门,了解枚举类的基本使用方式【1】
  • 基于webGis绘制点、面
  • Python标准库os模块完全指南
  • 安装node.js
  • 1.6-抓包技术(Burp Suite\Yakit抓包\Web、APP、小程序)
  • 蓝桥杯2022年第十三届省赛真题-统计子矩阵