当前位置: 首页 > news >正文

XCTF-web(一)

view_source

在这里插入图片描述

F12ctrl+uctrl+shift+iURL前添加:view-source:curl http://192.168.1.1

robots

在这里插入图片描述

根据题目提示,查看一下robots.txt

在这里插入图片描述

/flag_ls_h3re.php

在这里插入图片描述

backup

在这里插入图片描述

/index.php.bak

┌──(kali㉿kali)-[~]
└─$ cat index.php.bak                
<html>
<head><meta charset="UTF-8"><title>备份文件</title><link href="http://libs.baidu.com/bootstrap/3.0.3/css/bootstrap.min.css" rel="stylesheet" /><style>body{margin-left:auto;margin-right:auto;margin-TOP:200PX;width:20em;}</style>
</head>
<body>
<h3>你知道index.php的备份文件名吗?</h3>
<?php
$flag="Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}"
?>
</body>
</html>

cookie

在这里插入图片描述

查看一下cookie

在这里插入图片描述

看一下/cookie.php

在这里插入图片描述

找到了flag

在这里插入图片描述

disabled_button

在这里插入图片描述

将源代码中的disabled删除
点击flag按钮

在这里插入图片描述

get_post

在这里插入图片描述

用max hackbar在url后面加上?a=1

在这里插入图片描述

选择post,添加b=2

在这里插入图片描述

得到flag

在这里插入图片描述

weak_auth

在这里插入图片描述

尝试万能密码:’ admin or 1=1 – #

在这里插入图片描述

尝试进行爆破

在这里插入图片描述

在这里插入图片描述

用爆破出来的密码进行登录

在这里插入图片描述

simple_php

在这里插入图片描述

后面添加?a=0 && b=1235abc

在这里插入图片描述

Training-WWW-Robots

在这里插入图片描述

查看/robots.txt

在这里插入图片描述

/fl0g.php

在这里插入图片描述

command_execution

在这里插入图片描述

在这里插入图片描述

127.0.0.1;id,可以执行

在这里插入图片描述

查找flag:127.0.0.1;cat …/…/…/home/flag.txt

在这里插入图片描述

http://www.dtcms.com/a/133678.html

相关文章:

  • 旅游特种兵迪士尼大作战:DeepSeek高精准路径优化
  • (五)机器学习---决策树和随机森林
  • C/C++运算
  • SMT贴片:现代电子制造的核心工艺
  • CASAIM与京东方达成合作,CASIAM IS智能联动AOI漏光检测攻克屏幕翘曲度及漏光检测难题
  • MuJoCo 画出机械臂末端轨迹进行可视化(附代码)
  • 编程技能:调试01,调试介绍
  • Summary
  • ES和MySQL概念对比
  • 向量数据库
  • 解锁元生代:ComfyUI工作流与云原生后端的深度融合
  • 【设计模式】观察者
  • RabbitMQ 为什么引入 Exchange 的概念, 交换机有什么作用.
  • QML与C++:基于ListView调用外部模型进行增删改查(性能优化版)
  • 【Leetcode-Hot100】最大子数组和
  • 【教程】如何使用Labelimg查看已经标注好的YOLO数据集标注情况
  • C++| 深入剖析std::list底层实现:链表结构与内存管理机制
  • VTK知识学习(51)- 交互与Widget(三)
  • 小程序获取用户总结(全)
  • ArrayList vs LinkedList,HashMap vs TreeMap:如何选择最适合的集合类?
  • CEPH配置优化建议
  • 小程序css实现容器内 数据滚动 无缝衔接 点击暂停
  • AtomNet:在极端MCU约束下基于算子设计微型模型
  • LivePortrait 使用指南:让静态照片“动”起来的魔法工具
  • 【自动化测试】如何获取cookie,跳过登录的简单操作
  • 一个异步架构设计:批量消费RabbitMQ,批量写入Elasticsearch(golang实现)
  • hadoop执行sqoop任务找不到jar
  • Dijkstra算法求解最短路径—— 从零开始的图论讲解(2)
  • 第十章 go mod操作
  • 【Java SE】Collections类详解