Bugku CTF 矛盾 网站被黑

简介: Bugku CTF 矛盾 网站被黑

矛盾

打开链接,代码审计

使用get方式给num传参;

如果传入的不是数字,则会原样输出,比如我们传入abc

晃眼一看传入num等于1就可以输出flag,发现并不行

注意,这里是两个等号


在php中(php是一种弱类型语言):


== 是弱等于,在比较前会先把左右字符串类型转成相同的再进行比较


=== 则是强等于,在比较前先判断两种字符串类型是否相同再进行值的比较(类型不同直接不等)


也就是说这里我们传入的字符串经过类型转换后是1,才会输出flag


在数字1的后面随便加上其他类型字符即可

拿到 flag{b3713e63043a8dbd06e76ba162ade169}

网站被黑

打开链接

题目描述可能存在后门,shell写多了的直接尝试访问shell.php

不知道也没关系,我们用御剑扫一下有没有后门

可以发现真的存在shell,访问shell.ph,需要连接密码

随便输一个,发现不行

使用bp抓包进行密码爆破(会用bp的可以直接跳过,写给不熟悉bp的朋友)

抓包

爆破密码这些是在 Intruder 模块,所以将抓到的包发到这个模块

来到 Intruder 模块 ,我们需要先确定爆破的地方

先清除§

再在我们需要爆破的地方加上§

接下来我们需要设置用来爆破的字典,这里面是一些常用的字典

当然我们也可以导入自己的字典

设置好后便可开始攻击

爆破过程中,我们按长度排序,长度不一样的就是密码

至此,我们爆破出了密码是 hack

将密码修改成正确密码后放包

查看页面响应,已经显示出flag

flag{0bd17d36fcc7c9771191be6e558833ec}

目录
相关文章
|
7月前
|
安全 网络安全
花无涯带你走进黑客世界之字幕攻击 看个视频也被黑?
一种新型攻击手段–字幕攻击,当受害者加载了攻击者制作的恶意字幕文件后将会触发播放器漏洞,黑客攻击无孔不入连电影字幕都能被入侵。
|
5月前
|
数据安全/隐私保护
BUUCTF [SWPU2019]伟大的侦探 1
BUUCTF [SWPU2019]伟大的侦探 1
55 0
|
9月前
|
机器学习/深度学习 边缘计算 人工智能
|
12月前
|
网络安全 开发者
[CTF/网络安全] 攻防世界 cookie 解题详析
题目描述:X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:这是夹心饼干的意思吗?
187 0
|
12月前
|
缓存 数据安全/隐私保护 C++
两道挺有意思的 CTF 题
两道挺有意思的 CTF 题
|
数据采集 搜索推荐 机器人
程序人生 - Python爬虫要违法了吗?告诉大家:守住规则,大胆去爬
程序人生 - Python爬虫要违法了吗?告诉大家:守住规则,大胆去爬
405 0
程序人生 - Python爬虫要违法了吗?告诉大家:守住规则,大胆去爬
|
NoSQL 安全 Redis
记某次CTF中经典组合拳
记某次CTF中经典组合拳
109 0
记某次CTF中经典组合拳
|
存储 前端开发 API
《黑神话:悟空》B站弹幕、知乎回答分析
最近行哥看到一部燃爆的游戏试玩短片火遍全网---《黑神话:悟空》,短短四天在B站便获得2100万+播放量。知乎也都在从各个角度评论这款游戏,所以行哥今天分别爬取上万条《黑神话:悟空》在B站的弹幕和知乎的回答,来看看这款游戏的评价到底怎么样
192 0
《黑神话:悟空》B站弹幕、知乎回答分析