当前位置: 首页 > news >正文

网站攻击企业做营销型网站

网站攻击,企业做营销型网站,汕头seo优化,c mvc 网站开发文章目录1 请求方式2 302 跳转3 Cookie4 基础认证5 响应包源代码1 请求方式 打开链接,如下图所示,翻译过来的意思是,HTTP的方法是 GET ,将其修改为 CTFHUB ,即可获得flag; 打开BurpSuite,刷新页…

文章目录

  • 1 请求方式
  • 2 302 跳转
  • 3 Cookie
  • 4 基础认证
  • 5 响应包源代码


1 请求方式

  1. 打开链接,如下图所示,翻译过来的意思是,HTTP的方法是 GET ,将其修改为 CTFHUB ,即可获得flag;

打开链接

  1. 打开BurpSuite,刷新页面,截取报文,如下图所示

截取报文

  1. GET 修改为 CTFHUB ,点击发送,即可获取flag,如下图所示

ctfhub

2 302 跳转

  1. 打开链接,如下图所示,提示 No Flag Here ,点击 Give me Flag 重新跳转回该页面;

noflag

  1. 考虑到题目名称为 302 ,表示临时重定向,用 Burp 截一下,检查一下他的 Response 响应包,发现 flag 藏在了这里;

302

3 Cookie

  1. 打开链接,如下图所示,提示 hello guest. only admin can get flag ,翻译过来就是权限不够,目前的身份是 guest ,只有 admin 才能访问;

guest

  1. 用 Burp 截一下,检查请求头的 Cookie 字段,发现 Cookie: admin=0 ,如下图所示;

admin0

  1. admin 复制为 1 ,发送请求包,即可得到 flag;

admin1

4 基础认证

参考资料 HTTP基本认证
密码随机,需要自己跑一遍

  1. 题目给了一个链接和一个附件,打开链接,如下图所示,提示 Here is your flag: click

基础认证

  1. 点击后要求输入用户名密码,如下图所示;

click

  1. 根据上一道题的经验,盲猜用户名为 admin ,随便输入一串密码,并开启 Burp 截取,如下图所示,截取到一段密文;

截取密文

  1. 对其进行 BASE64 解码后发现,正是我刚才输入的用户名密码,如下图所示;

base64

  1. 下载附件,解压后发现,文件内是密码字典,如下图所示,考虑使用密码爆破;

密码字典

  1. 由于解码后的密码格式为 [用户名]:[密码] ,因此需要将密码字典修改至相应的格式,写了一个批量 python 脚本,如下图所示;

python

  1. 执行 python 文件,可以得到转换格式后的密码字典,如下图所示;

admin:

  1. 下图为批量进行 base64 编码,并删除结尾的 =python 脚本;

base64python

  1. 执行后获得我们需要的密码字典,如下图所示;

new

  1. 将截取到的报文发送至 Intruder ,添加 payload 后开始攻击,如下图所示;

payload

  1. 找到状态码为 200payload ,即为正确密码,如下图所示,将其发送至 Repeater

200

  1. 发送后获得 flag ,如下图所示;

200flag

5 响应包源代码

  1. 打开链接,如下图所示,是一个贪吃蛇游戏,可以通过 wasd 控制,还挺好玩的 : D ;

贪吃蛇

  1. F12 打开代码审查,查看 元素 ,找到了 flag ,如下图所示;

f12

http://www.dtcms.com/a/545178.html

相关文章:

  • SpringBoot项目集成easy-es框架
  • MySQL | 对数据库及数据库表格进行操作(实例)
  • 安装 ElasticSearch、Logstash、Kibana、Kafka 和 Filebeat
  • 从数据采集到智能诊断:阿尔泰科技实时高精度远距离管道状态监测全流程
  • MLGO微算法科技 LOP算法:实现多用户无线传感系统中边缘协同AI推理的智能优化路径
  • 签约快讯 | 当换科技携手体验家,重构二手3C全旅程体验
  • 2017网站开发新技术网站排名方法
  • flash打开网站源码网站开发亿玛酷出名5
  • ic电子网站建设网络营销策划推广方案
  • 视觉SLAM十四讲2nd—学习笔记(二)20250817
  • ADXL345 SPI加速度传感器Linux驱动开发笔记
  • 【自适应PF例程】基于Sage Husa的自适应粒子滤波与经典PF对比,MATLAB编写,可直接运行。三维状态量,非线性的状态与观测。附代码下载链接
  • 阿里云市场网站建设多语言做网站
  • 广东省城乡建设厅网站网站建设要解决哪些方面的事项
  • Docker篇4-本地项目app.py与docker加载项目镜像的开发顺序
  • FastMCP + cursor最小示例
  • 当机器学会“识人”:人脸识别技术原理与应用探析
  • 【总结】DHCP
  • 快速搭建LangChain4J与阿里通义千问对话系统
  • 购物网站设计开题报告电商网站建设目的及网站的优势
  • 网站建设与实现 文献综述wordpress 附件自定义
  • 万圣节流量高峰:基于 KEDA 的 EKS 弹性伸缩实践
  • 发包工具anysend使用手册
  • Rust 语法糖:if let 与 while let 的深度解析与实战
  • 二手网站排名seo如何快速排名
  • 告别手动部署!GitHub Workflow与Action完全指南:从零构建自动化CI_CD流水线
  • Java常用API(一)
  • 帮别人建设网站贵阳网站建设哪家好方舟
  • (huawei)43. 字符串相乘
  • (huawei)5.最长回文子串