当前位置: 首页 > news >正文

XCTF-web(一)

view_source

在这里插入图片描述

F12ctrl+uctrl+shift+iURL前添加:view-source:curl http://192.168.1.1

robots

在这里插入图片描述

根据题目提示,查看一下robots.txt

在这里插入图片描述

/flag_ls_h3re.php

在这里插入图片描述

backup

在这里插入图片描述

/index.php.bak

┌──(kali㉿kali)-[~]
└─$ cat index.php.bak                
<html>
<head><meta charset="UTF-8"><title>备份文件</title><link href="http://libs.baidu.com/bootstrap/3.0.3/css/bootstrap.min.css" rel="stylesheet" /><style>body{margin-left:auto;margin-right:auto;margin-TOP:200PX;width:20em;}</style>
</head>
<body>
<h3>你知道index.php的备份文件名吗?</h3>
<?php
$flag="Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}"
?>
</body>
</html>

cookie

在这里插入图片描述

查看一下cookie

在这里插入图片描述

看一下/cookie.php

在这里插入图片描述

找到了flag

在这里插入图片描述

disabled_button

在这里插入图片描述

将源代码中的disabled删除
点击flag按钮

在这里插入图片描述

get_post

在这里插入图片描述

用max hackbar在url后面加上?a=1

在这里插入图片描述

选择post,添加b=2

在这里插入图片描述

得到flag

在这里插入图片描述

weak_auth

在这里插入图片描述

尝试万能密码:’ admin or 1=1 – #

在这里插入图片描述

尝试进行爆破

在这里插入图片描述

在这里插入图片描述

用爆破出来的密码进行登录

在这里插入图片描述

simple_php

在这里插入图片描述

后面添加?a=0 && b=1235abc

在这里插入图片描述

Training-WWW-Robots

在这里插入图片描述

查看/robots.txt

在这里插入图片描述

/fl0g.php

在这里插入图片描述

command_execution

在这里插入图片描述

在这里插入图片描述

127.0.0.1;id,可以执行

在这里插入图片描述

查找flag:127.0.0.1;cat …/…/…/home/flag.txt

在这里插入图片描述

相关文章:

  • 旅游特种兵迪士尼大作战:DeepSeek高精准路径优化
  • (五)机器学习---决策树和随机森林
  • C/C++运算
  • SMT贴片:现代电子制造的核心工艺
  • CASAIM与京东方达成合作,CASIAM IS智能联动AOI漏光检测攻克屏幕翘曲度及漏光检测难题
  • MuJoCo 画出机械臂末端轨迹进行可视化(附代码)
  • 编程技能:调试01,调试介绍
  • Summary
  • ES和MySQL概念对比
  • 向量数据库
  • 解锁元生代:ComfyUI工作流与云原生后端的深度融合
  • 【设计模式】观察者
  • RabbitMQ 为什么引入 Exchange 的概念, 交换机有什么作用.
  • QML与C++:基于ListView调用外部模型进行增删改查(性能优化版)
  • 【Leetcode-Hot100】最大子数组和
  • 【教程】如何使用Labelimg查看已经标注好的YOLO数据集标注情况
  • C++| 深入剖析std::list底层实现:链表结构与内存管理机制
  • VTK知识学习(51)- 交互与Widget(三)
  • 小程序获取用户总结(全)
  • ArrayList vs LinkedList,HashMap vs TreeMap:如何选择最适合的集合类?
  • 中方就乌克兰危机提出新倡议?外交部:中方立场没有变化
  • 大风暴雨致湖南岳阳县6户房屋倒塌、100多户受损
  • 明星站台“胖都来”背后:百元起录视频,20万可请顶流
  • 过半中国上市公司去年都在“扩编”,哪些公司人效最高
  • 潘功胜:将下调个人住房公积金贷款利率0.25个百分点
  • 金价大反攻,国内金饰价格涨回千元,能否重返巅峰?