Bugku CTF 矛盾 网站被黑

简介: Bugku CTF 矛盾 网站被黑

矛盾

打开链接,代码审计

使用get方式给num传参;

如果传入的不是数字,则会原样输出,比如我们传入abc

晃眼一看传入num等于1就可以输出flag,发现并不行

注意,这里是两个等号


在php中(php是一种弱类型语言):


== 是弱等于,在比较前会先把左右字符串类型转成相同的再进行比较


=== 则是强等于,在比较前先判断两种字符串类型是否相同再进行值的比较(类型不同直接不等)


也就是说这里我们传入的字符串经过类型转换后是1,才会输出flag


在数字1的后面随便加上其他类型字符即可

拿到 flag{b3713e63043a8dbd06e76ba162ade169}

网站被黑

打开链接

题目描述可能存在后门,shell写多了的直接尝试访问shell.php

不知道也没关系,我们用御剑扫一下有没有后门

可以发现真的存在shell,访问shell.ph,需要连接密码

随便输一个,发现不行

使用bp抓包进行密码爆破(会用bp的可以直接跳过,写给不熟悉bp的朋友)

抓包

爆破密码这些是在 Intruder 模块,所以将抓到的包发到这个模块

来到 Intruder 模块 ,我们需要先确定爆破的地方

先清除§

再在我们需要爆破的地方加上§

接下来我们需要设置用来爆破的字典,这里面是一些常用的字典

当然我们也可以导入自己的字典

设置好后便可开始攻击

爆破过程中,我们按长度排序,长度不一样的就是密码

至此,我们爆破出了密码是 hack

将密码修改成正确密码后放包

查看页面响应,已经显示出flag

flag{0bd17d36fcc7c9771191be6e558833ec}

目录
相关文章
|
安全 网络安全
花无涯带你走进黑客世界之字幕攻击 看个视频也被黑?
一种新型攻击手段–字幕攻击,当受害者加载了攻击者制作的恶意字幕文件后将会触发播放器漏洞,黑客攻击无孔不入连电影字幕都能被入侵。
|
2月前
|
程序员 Go 项目管理
《黑神话:悟空》,我们程序员能从中学到什么
2024年8月,被誉为首部国产3A大作 的《黑神话:悟空》一段13分钟的实机演示视频,像是给全球玩家投下了一颗冲击弹,瞬间点燃了海内外游戏和西游文化爱好者的热情!作为程序员,我们能从这款游戏中学到什么呢?我们一起来探讨一下吧
|
安全 自动驾驶 搜索推荐
“黑客精神”与远见和伟大无关:从Facebook抄袭Snapchat想到的
在Facebook Poke移动客户端迅速登顶iOS最热门应用,以及众多媒体纷纷赞叹Facebook的“黑客精神”让这家公司用12天时间就迅速“复制”了一款与几千万用户的Snapchat几乎一模一样的产品的时候,我居然就没看到有人出来说一句:扎克伯格做了一件很混蛋的事。
223 0
|
安全 网络安全 数据安全/隐私保护
继百度被黑 CC卡美再掀网络安全风波
说到2010年开年中国互联网开年大事,少不了两大搜索引擎巨擘。1月12日百度网站被黑,至于被黑原因众说纷纭,仍未有确切答案。次日,谷歌宣布退出中国市场,消息一出,百度、谷歌立刻成为网民时刻关注的话题。
1132 0
|
安全
黑客、蠕虫和网络恐怖主义简史(组图)
从电话飞客到钓鱼者,从网络骗子到犯罪分子,心怀不轨的坏人们在互联网上真可谓找到了他们的用武之地。下面就让我们来看看这些网络罪犯们的发家编年简史。 1964 AT&T开始打击“电话飞客”,这是些利用音频发生器盗打电话的人。
1336 0
|
安全 Windows Linux
【微软一生黑系列】每天早上迎接我的不是女朋友的早安,而是4个令人抓狂的漏洞!
清晨6点,我走出地铁站,准备迎接第一缕曙光。一份温暖的麦当劳早餐~~一大早,图书馆已经有不少学生排队进去自习,其中不乏小萌妹。图书馆丰富的书真是有利学习。我打开笔记本电脑准备开始做项目。手机振动,打开屏幕,看到女朋友发的“早安,么么哒”。
1757 0

热门文章

最新文章

相关实验场景

更多
下一篇
开通oss服务