当前位置: 首页 > news >正文

[ctfshow web入门] web26

收集信息

直接点击开始安装,数据库连接成功,但是没有我们想要的flag
尝试输入一些信息,数据库连接失败

解题

尝试爆破

这个可以爆,可以爆个🔨,我吃完饭回来才跑到三十多万,万一是个八位数,根本爆不出来。连七位数都爆不出来,得想其他办法。

抓包看看

抓到的爆里没有检查出任何问题
其中checkdb.php就是检查入口点
看了题解才知道,直接放重放器里发送就能获得flag
这和页面点击的时候不一样

我想了解其中缘由,火狐浏览器不能弹出那个窗口,我使用python进行重发

我这只是在模拟抓包,只需要这么发送即可获得flag
在这里插入图片描述
或者这么发
在这里插入图片描述
继续寻找线索,我找到了这个,那么肯定是jquery.min.js影响了checkdb的响应值
在这里插入图片描述
这代码太大一坨了,根本找不到在哪里。就这样吧

web25    目录    web27

相关文章:

  • 通过发票四要素信息核验增值税发票真伪-iOS发票查验接口
  • 第12/100节:关键路径
  • HTTP GET 和 POST 请求有什么区别
  • spring-cloud-starter-alibaba-sentinel使用说明
  • linux--------------进程控制(下)
  • WPF如何修改三方控件库的样式
  • AudioRecord 录制pcm转wav
  • 每日一题(小白)数组娱乐篇17
  • 滑动窗口7:30. 串联所有单词的子串
  • 分布式数据库LSM树
  • 多模态大语言模型arxiv论文略读(七)
  • Unity-Xlua热更和AssetBundle详解
  • 上下拉电阻详解
  • RAG 系统中的偏差是什么?
  • 自定义数据结构的QVariant序列化 ASSERT failure in QVariant::save: “invalid type to save“
  • BetaFlight参数配置解读
  • 软考高项-考前冲刺资料-M 类【项目管理类】【光头张老师出品】
  • C++:模拟实现string
  • spring之Bean的循环依赖问题、反射机制手写Spring框架、Spring IoC注解式开发
  • 测试用例设计
  • 吉林市马拉松5月18日开赛,奖牌、参赛服公布
  • 复旦发文缅怀文科杰出教授裘锡圭:曾提出治学需具备三种精神
  • 央行:全力推进一揽子金融政策加快落地
  • 金融监管总局:支持银行有序设立科技金融专门机构,推动研发机器人、低空飞行器等新兴领域的保险产品
  • 新华社:赵心童世锦赛夺冠,中国书写斯诺克运动新历史
  • GOMU超马世锦赛,男女冠军刷新世界纪录