Ctfshow web入门系列 21~28

简介: Ctfshow web入门系列 21~28

刚刚开始学web的菜鸡,如果有错误,请各位大佬不吝赐教。


ctf-web 方向的基本上只用一个工具:BurpSuite。具体怎么下载CSDN上面有很多,然后顺便提一嘴,社区版的Burp太慢了,建议下载专业版(网上可以找到)。然后我做题写wp的时候用的是Burp的专业版+汉化版,也是CSDN上面找的。

Ctfshow web 21

一个题。

抓个包送去。

应该是base64编码的。

如果有base64编码要去掉burp里面的url编码选项。(因为base64里面经常有=)

Ctfshow web 22

这里可以直接用子域名挖掘机

Ctfshow web 23

一个值使他的md5满足条件。

Ctfshow web 24

intval() 函数用于获取变量的整数值。

mt_srand(372619038):PHP mt_srand() 函数 | 菜鸟教程 (runoob.com)

Ctfshow web 25

是php伪随机数

扫了一下没什么后台。

工具用法:https://www.cnblogs.com/zaqzzz/p/9997855.html

kali上使用工具爆出种子:796406899   1266095163  2836167966

运行一下发现是1266095163,获得flag

 

Ctfshow web 26

直接

Ctfshow web 27

界面上有一个录取名单,打开。

无疑了。

这个地方目的是身份证上的日期。先添加前后缀。之后可以八位数字(hgameweb第二周过八位,难度太大,时间太久),也可以日期。日期用汉化burp看起来清楚一点,这里形式是yyyyMMdd,举个例子,2004年8月11日,这个形式是20040811,和目的符合。

 

Ctfshow web 28

目录

就此完结

目录
相关文章
|
2月前
|
Java 开发者 微服务
Spring Boot 入门:简化 Java Web 开发的强大工具
Spring Boot 是一个开源的 Java 基础框架,用于创建独立、生产级别的基于Spring框架的应用程序。它旨在简化Spring应用的初始搭建以及开发过程。
97 6
Spring Boot 入门:简化 Java Web 开发的强大工具
|
4月前
|
前端开发 JavaScript 开发者
探索现代Web前端技术:React框架入门
【10月更文挑战第9天】 探索现代Web前端技术:React框架入门
|
5月前
|
前端开发 开发者 Python
从零到一:Python Web框架中的模板引擎入门与进阶
在Web开发的广阔世界里,模板引擎是连接后端逻辑与前端展示的重要桥梁。对于Python Web开发者而言,掌握模板引擎的使用是从零到一构建动态网站或应用不可或缺的一步。本文将带你从基础入门到进阶应用,深入了解Python Web框架中的模板引擎。
83 3
|
4月前
|
网络协议 安全 JavaScript
Web实时通信的学习之旅:WebSocket入门指南及示例演示
Web实时通信的学习之旅:WebSocket入门指南及示例演示
427 0
|
4月前
|
Web App开发 Java 测试技术
一、自动化:web自动化。Selenium 入门指南:从安装到实践
一、自动化:web自动化。Selenium 入门指南:从安装到实践
80 0
|
5月前
|
前端开发
【前端web入门第五天】03 清除默认样式与外边距问题【附综合案例产品卡片与新闻列表】
本文档详细介绍了CSS中清除默认样式的方法,包括清除内外边距、列表项目符号等;探讨了外边距的合并与塌陷问题及其解决策略;讲解了行内元素垂直边距的处理技巧;并介绍了圆角与盒子阴影效果的实现方法。最后通过产品卡片和新闻列表两个综合案例,展示了所学知识的实际应用。
111 11
|
5月前
|
前端开发
|
5月前
|
弹性计算 前端开发 容器
【前端web入门第六天】02 flex布局
Flex布局是一种现代CSS布局模式,通过给父元素设置`display: flex`,其子元素可自动挤压或拉伸。它包含弹性容器和弹性盒子,主轴默认为水平方向,侧轴为垂直方向。主轴对齐方式由`justify-content`属性控制,侧轴对齐方式包括`align-items`(针对所有子元素)和`align-self`(针对单个子元素)。修改主轴方向使用`flex-direction`属性,`flex`属性用于控制子元素在主轴上的伸缩比例。此外,`flex-wrap`属性允许子元素换行,而`align-content`属性则定义多行对齐方式。
|
5月前
|
SQL 安全 数据库
从入门到精通:Python Web安全守护指南,SQL注入、XSS、CSRF全防御!
【9月更文挑战第13天】在开发Python Web应用时,安全性至关重要。本文通过问答形式,详细介绍如何防范SQL注入、XSS及CSRF等常见威胁。通过使用参数化查询、HTML转义和CSRF令牌等技术,确保应用安全。附带示例代码,帮助读者从入门到精通Python Web安全。
119 6
|
5月前
|
前端开发
【前端web入门第六天】01 CSS浮动
这是关于CSS布局第六天学习目标的介绍,主要解决多个`<div>`标签在同一行显示的问题,即一个在左边,另一个在右边。文中介绍了标准流、浮动及flex布局的概念,重点推荐使用flex布局。文章详细讲解了浮动的基本使用、布局技巧及清除浮动的方法,包括额外标签法、单伪元素法、双伪元素法和`overflow`隐藏法,并提供了示例代码帮助理解。

热门文章

最新文章