Xctf-web新手区(上)

简介: Xctf-web新手区(上)

1.view_source

image.png

本题用时3分30秒

返回

建议

WP

viewsource

158

最佳WriteupHealer-aptx.Anchorite提供

难度系数:

1.0

题目来源:

Cyberpeace-n3ko

题目描达:X老师[小宁同学查看一个网页的混代码,但小宁同学发现最标右键好像不管用了.

题目场景:

http://111.200.241.244:57460

删除场景

倒计时:03:58:54

延时

题目附件:暂无

方法:1.按F12 查看网页源代码,看到了flag。法2.在网页url前面添加view-source:image.png

FLAGisnothere

A湖网性除

伊柜电具

T

1030842

image.png

FLAGisnothere

A湖网性除

伊柜电具

T

1030842

2 .robots

image.png

本题用时1分42秒

返回

WP

建议

robots

最佳Writeup由MOLLMY提供

178

难度系数:

1.0

题目来源:

Cyberpeacen3ko

题目描述:x老师上课进了RauSs协i议,小同学却上谢打了了胖,赶紧来数小RabOs协议是什么吧.

题目场景:

点击获取在线场景

题目附件:暂无

题目已答对

分享wp点赞奶金币哦

马上去写

方法:1.在网页的url后面添加/robots.txt,发现有一个不允许访问的php文件;

2.在网页url后边添加这个php文件路径,看到flag。

image.png

不安全111200.241.244:58323/rbots.tx

土肉IE口联耳开E(3.送号云分金:江工力课系网比BT...

专爱吸碗.LCGS

品匠-亚效

ppthon.5

元箱

滋制

PH0红R别阿

UsE奢oc

Disa11ou:

DIFaI1cRFIoRLlrMJaaShup

image.png

cyberpeace(1068ba32716c9a7basdod929175cbee3)

3backup

image.png

本题用时:2分37秒

返回

建议

backup

WP

最佳Writeup由话求樱宁提供

47

难度系数:

1.0

题目来源:

Cyberpeace-n3k0

题目描述:x老师忘记哪备份文件,他派小宁同学去把备份文件我出来,起来得小宁同学也!

4%

题目场景:

题目附件:暂无

题目已答对

分享Wp点赞赚金币哦

马上去写

1.根据提示访问inde.php,常见的备份文件后缀名有: .git .svn .swp .svn .~ .bak .bash_history。z

2.最后通过尝试,试出为.bak

3下载,然后使用笔记本查看.

image.png

你知道index.php的备份文

件名吗?

inserphoa1balk

个部显示

打开女性

image.png

DAindexphp(O.bak-Notepad++

你件编搜()视图编码1语量工10宏M)运捕件)全?

X

C品

conFigincPhpx

GONTent1615448785603

modulepyx

index.phpO.bakX

index.php.bakx

change1ogx

chtmi>

<heads

charset-"UTF-8">

<meta

>备份文件/title>

<titie>备

/3.0.3/css/bootstrap.min.css"rel-"stylesheet">

<linkhref-"yhttp://1ibs,baida.com/ootsta/3/

<style>

bodyd

margin-leftiauto:

margin-right:auto

margin-TOP:200PX;

Width:20em;

</style>

</head>

甲<body>

16

<h3>你知道index.php的备份文件名吗?</h3>

SYPNP

fagCybepeace(855A1c4B3401294CB6604CCC98BDE334)"

18

20

</body>

</htmi>

22

4 cookie

image.png

本题用时32分16秒

返回

WP

建议

cookie

最佳Writeup由神秘人?孔雀翎提供

难度系数:

食1.0

题目来源:

Cyberpeacen3ko

题目描述:x老师告派小宁他在cookie里放了些东西,小宁象感地想:这是夹心饼干的意思吗?

http://111.200.241.244:35221

题目场景:

删除场录

倒计时:03:57:54

延时

题目附件:暂无

题目已答对

分享wp点费赚金币哦

马上去写

1.使用bp工具进行抓包,看到了cookie.php。

2.然后访问

3.然后使用bp,抓包得到了flag

a6171c949cfcd8a513514732df9df1a3_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

92bacfb731418c90117744dbd9d714de_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


5.disabled_button

8fdaf3c789835cbfd80777207a09e8e3_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

1.首先f12查看网页源代码

2.发现了disabled,将其删除,然后重新点弹框。image.png

一个不能按的按钮

11ag

2.image.png

一个不能按的按钮

法代习

SH

u/ewa

11.20024124413789

sbosy.

两用白饼

(ndexi

h3一个不伴疾的接阁/h蒸

来者件

Rrstast..sltaraen.

PRNFK

作用啦

49W

来艺定

<iboay

陆点

XHR/提项折点

行1,刀1思沾不适用

fdfe521c368547bd8a3517b7aabe5a51_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

6.weak_authimage.png

本题用时.1分8秒

返回

三WP

最佳Witeup由小太阳的温暖提供

建议

weakauth

110

难度系数:

1.0

题目来源:

题目描述:小宁写了一个登陆验证顶面,随手就设了一个密码.

题目场景:

0%

题目附件:暂无

题目已答对

分享Wp点赞赚金币哦

马上去写

1.首先随便输入一个号和密码 image.png

Login

admin

login

[esct

2.使用burp抓包,进行爆破。

b1c62340938589c3361b9ecb874506c1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3.最后爆破出 admin/123456

0886917f73b1f2ebc6c185fab7488ee2_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4.最后解出flg。

e5ddec97e6ca47a81e17b2b54c91826c_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


相关文章
|
1月前
|
安全 Shell PHP
BUUCTF-WEB(第二天)
BUUCTF-WEB(第二天)
79 2
|
3月前
|
数据库连接 数据库 开发者
【独家揭秘】零基础小白如何逆袭?——这份Web2py入门秘籍让你轻松打造个人首个Web应用,绝不错过!
【8月更文挑战第31天】本文通过实际操作指导读者从零开始使用Web2py框架创建首个Web应用。内容涵盖环境搭建、数据库模型定义、控制器与视图设计等核心环节。通过一步步详细说明,帮助开发者掌握关键概念与最佳实践,实现应用从创建到部署的全过程。适合初学者快速上手并应用于实际项目中。
59 2
|
2月前
|
缓存 JSON 前端开发
webpack入门核心知识还看不过瘾?速来围观万字入门进阶知识
该文章深入探讨了Webpack的高级配置与使用技巧,包括Tree Shaking、开发与生产环境的配置差异、代码分割策略、预加载与预取技术的应用等方面的内容。
|
11月前
|
SQL 安全 PHP
SNERT预备队招新CTF体验赛-Web(SWCTF)
SNERT预备队招新CTF体验赛-Web(SWCTF)
80 0
|
XML JSON 前端开发
Web 开发太 low,没技术含量?你可别逗了!
Web 开发太 low,没技术含量?你可别逗了!
136 0
Web 开发太 low,没技术含量?你可别逗了!
|
安全 Shell 网络安全
Xctf-web新手区(下)
Xctf-web新手区(下)
114 0
|
Web App开发 编解码 算法
【青训营】-🎨走进Web多媒体技术
【青训营】-🎨走进Web多媒体技术
231 1
【青训营】-🎨走进Web多媒体技术
|
存储 Rust 前端开发
悄悄告诉你如何开启 Web3 的职业生涯
悄悄告诉你如何开启 Web3 的职业生涯
438 0
|
存储 XML 缓存
Web 前端:知道这些,至少有底气去面试了 二
Web 前端:知道这些,至少有底气去面试了
167 0
Web 前端:知道这些,至少有底气去面试了 二
下一篇
无影云桌面