【Ctfer训练计划】——(七)

news2024/9/28 17:25:51

作者名:Demo不是emo 

主页面链接:主页传送门
创作初心:
舞台再大,你不上台,永远是观众,没人会关心你努不努力,摔的痛不痛,他们只会看你最后站在什么位置,然后羡慕或鄙夷
座右铭:不要让时代的悲哀成为你的悲哀
专研方向:web安全,后渗透技术

每日emo:这世界上有太多人高喊着理想,然而却在生活面前溃不成军

目录

一、数据库连接信息爆破 

二、 信息收集组合爆破

三、目录爆破


 

一、数据库连接信息爆破 

题目:web26

训练平台:ctfshow

题目描述这个可以爆

 容器开启后页面如下

 可以看到是一个数据库连接页面,文本输入框中给出了数据库连接信息,这应该是默认账密,我们就用他的试试看,结果如下

 果不其然数据库连接失败,可能需要爆破的也是这里的信息,我们先抓包看看,数据包如下

POST /checkdb.php HTTP/1.1
Host: 5f4efa56-4c55-4435-a5c1-617dabfb1233.challenge.ctf.show
Content-Length: 43
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: http://5f4efa56-4c55-4435-a5c1-617dabfb1233.challenge.ctf.show
Referer: http://5f4efa56-4c55-4435-a5c1-617dabfb1233.challenge.ctf.show/install.php?
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Connection: close

a=localhost&p=3306&d=ctf&u=root&pass=123456

这里的连接信息都是明文传输,既然默认的密码不对,那我们就来尝试暴力破解它的密码,直接发到burp爆破密码,结果如下

 成功爆破出密码

7758521

同时也在响应包中看到了flag,直接拿下

二、 信息收集组合爆破

题目:web27

训练平台:ctfshow

题目描述CTFshow菜鸡学院招生啦

 容器打开页面如下

 可以看到就是一个教务系统的登录框,并且登录时有部门,教师,学生,访客四种身份选择

那我们直接就开始爆破吗?其实是没有必要的,正确的爆破姿势应该是信息收集配合爆破,而不是看到所谓的登录框就开始爆破

这里登录的下方作者也提供了录取名单学生学籍信息查询系统 ,我们来看看有没有什么有用信息,点击录取名单后,我们得到了一份xlsx文件,里面是学生的一些信息

 暂时没什么用,我们继续看看学籍管理系统

 就是一个通过姓名和身份证号查询学生信息的查询系统,上面我们已经得到了学生的姓名,但是有8位身份证号显示不全,而总所周知这8位代表的是出生日期,所以我们可以通过学籍管理系统来爆破她的身份证号,因为身份证号正确时才会在学籍管理系统中查询出信息,操作步骤如下

指定爆破中间的8位出生日期

 再设置指定的数字字典区间

  爆破结果如下

 

 成功拿下,再用爆破出来的身份证号去学籍管理系统查询试试

 

 拿到该生的账密信息,以学生身份登录

 拿下拿下

三、目录爆破

题目:web28

训练平台:ctfshow

题目描述大海捞针

容器打开后页面如下 

 暂时没看到什么有用信息,但是目录这里感觉有一点问题,如下

http://*********.challenge.ctf.show/0/1/2.txt

这题又是爆破提,所以多半是爆破目录了 

 可以看到目录的前两层都是数字,那我们就用数字爆破前两层试试,如下

因为是爆破目录,所以这里的2.txt就不要了 

 因为这里的两级目录原本是数字,所以这里我们的字典也选择数字,都用0-100

第一级目录如下

 第二级目录配置如下

 开始爆破,结果如下

 成功拿下flag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/129200.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【数据结构】LinkedList与链表

作者:✿✿ xxxflower. ✿✿ 博客主页:xxxflower的博客 专栏:【数据结构】篇 语录:⭐每一个不曾起舞的日子,都是对生命的辜负。⭐ 文章目录✿1.ArrayList的缺陷✿2.链表2.1链表的概念及结构2.2链表的模拟实现MySingleLi…

aws eks 集群container runtime升级容器管理工具的切换

参考资料 https://cloud-atlas.readthedocs.io/zh_CN/latest/kubernetes/debug/crictl.htmlhttps://zhuanlan.zhihu.com/p/562014518 container runtime Low-Level和High-Level容器运行时。runc、lxc、lmctfy、Docker(容器)、rkt、cri-o。每一个都是为…

springboot simple (12) springboot RabbitMQ

这里首先简单的介绍了RabbitMQ ,然后实现了springboot集成RabbitMQ ,包含两个工程: 1 Producer 生产者 2 Consumer 消费者 1 RabbitMQ 简介 AMQP :Advanced Message Queue,高级消息队列协议。 RabbitMQ 是一个由 Erl…

智能大屏兴起,酷开科技赋能营销战略!

随着科技的发展,智能大屏的功能与技术都在日新月异的快速更迭,年轻消费群体也对大尺寸智能大屏表现出了特别的偏爱,以前说到看视频、网上购物、阅读书籍时,人们第一时间就会想到手机,但随着智能大屏的出现,…

商用设计素材库,设计师必备。

免费、商用设计素材网站。 1、菜鸟图库 https://www.sucai999.com/?vNTYxMjky站内平面海报、UI设计、电商淘宝、免抠、高清图片、样机模板等素材非常齐全。还有在线抠图、CDR版本转换功能,能有效的为设计师节省找素材时间,提高工作效率。网站素材都能免…

LeetCode链表经典题目(二)

1. LeetCode203. 移除链表元素 2. LeetCode707.设计链表 3. LeetCode206. 反转链表 4. LeetCode24. 两两交换链表中的节点​ 5. LeetCode19. 删除链表的倒数第 N 个结点 6. LeetCode面试题 02.07. 链表相交 7. LeetCode142. 环形链表 II​ 1. LeetCode203. 移除链表元素 …

基于同豪的道路桥梁设计方案如何实现数字化交付(web发布)

0序: 当下有部分设计人员除了使用Revit、Microstation之外也使用过程的同豪软件进行道路桥梁的BIM建模。如何对同豪的BIM模型进行数字化交付呢? 1数据导出为FBX 具体导出过程可以参考: 数据的导出只要按步骤导出就行,非常简单…

2023最让人期待的日历!每个IT技术人必备

一转眼,2022年已经要接近尾声了..... 这一年的你过的怎么样呢?相比上一年的自己有什么变化呢? 凡是过往皆为序章,所有将来皆为可盼!在2023年即将到来之际给大家推荐一本非常适合IT技术人的日历👉「小滴日历…

python—you-get下载工具、wget下载工具

目录 wget you-get wget wget工具下载:GNU Wget 1.21.3 for Windows wget工具见:python-外部程序的调用os库、subprocess 模块_觅远的博客-CSDN博客_python外部库调用调出 you-get you-get是一款实用的网站视频下载工具。可以很轻松的下载到网络上…

极限学习机ELM回归预测(MATLAB代码实现)

🍒🍒🍒欢迎关注🌈🌈🌈 📝个人主页:我爱Matlab 👍点赞➕评论➕收藏 养成习惯(一键三连)🌻🌻🌻 🍌希…

【数据结构与算法】第十七篇:图论万字解析(进阶篇)

👀作者简介:大家好,我是 快到碗里来~ 🚩🚩 个人主页:快到碗里来~ 支持我:点赞关注~不迷路🧡🧡🧡 ✔系列专栏:数据结构与算法⚡⚡⚡ (❁◡❁)励志格…

代码随想录算法训练营第十一天(栈与队列)| 20. 有效的括号,1047. 删除字符串中的所有相邻重复项,150. 逆波兰表达式求值

代码随想录算法训练营第十一天(栈与队列)| 20. 有效的括号,1047. 删除字符串中的所有相邻重复项,150. 逆波兰表达式求值 20. 有效的括号 讲完了栈实现队列,队列实现栈,接下来就是栈的经典应用了。 大家先…

激发原创力量,逐梦数智未来 | 麒麟信安闪耀openEuler Summit 2022

[中国,北京,2022年12月29日]由欧拉开源社区发起并联合华为、麒麟信安、麒麟软件、统信软件等伙伴,共同举办的openEuler Summit 2022于线上举行。 会上,开放原子开源基金会宣布openEuler项目群成立;同时,新…

CVPR 2021|Deep-SfM-Revisited:DeepLearn+经典SfM流程

🏆前言:文章回顾了深度学习在SfM中的应用,并提出了一种新的深度两视图SfM框架。该框架结合了深度学习和经典SfM几何算法的优点。在各个数据集上取得较好的结果。 文章目录解决的问题基本流程实施细节光流估计相机位姿估计尺度不变的深度估计损…

关于安科瑞电力监控系统在电力工程中的应用与对策

摘要:随着经济的发展,能源消耗速度正不断加快,因此我国提出了绿色可持续发展战略,要求在发展建设中以节能为主,不断减少资源能耗,而电能便是首要控制内容。如今我国为电能使用,对计量表进行了优…

《PyTorch深度学习实践》完结合集-P4反向传播作业

二次函数的反向传播 代码: import torch x_data [1.0, 2.0, 3.0] y_data [2.0, 4.0, 6.0] w1 torch.Tensor([1.0]) w1.requires_grad True #定义要进行反向传播 w2 torch.Tensor([1.0]) w2.requires_grad True b torch.Tensor([1.0]) b.requires_grad T…

PHP结课报告-简单的点菜系统(完整版,附源码与数据库)

1 系统背景及意义 1.1系统开发背景介绍 餐饮业在我国有着悠久的发展历史,是与人民生活密切相关的 行业之一,同时也是我国经济增长的新亮点,在 2010 年全国餐饮零 售总额高达 15913 亿元,实际增长约 14.3。在信息系统相对普及的 今…

项目经理通过甘特图编制项目计划的方法

项目有个特征叫 渐进明晰 ,指一个项目不可能一开始就能想到最后交付成果的全部细节,项目最终的交付成果到底长啥样是随着项目的推进慢慢变得清晰的,而这个变化的过程不仅需要项目经理的经验与能力,还需要借助项目管理工具的帮助。…

一文讲清「敏捷路线图」,从此不再掉入瀑布陷阱

尽管许多组织和团队声称自己非常敏捷,但他们仍在使用瀑布的方式规划产品。为什么会这样?我们该如何改变这种「错误敏捷」? 原则上,践行敏捷开发很简单:构建一个增量;测试这个增量;了解需要改变…

webdriver的尝试:四 【移动端的使用appium-定位与获取代码】

文章目录界面的简单认识和使用参考我们前面使用webdriver可以实现:使用代码,自动化打开浏览器及指定页面,定位元素,获取内容或者模仿操作那么使用移动端,依然需要实现定位与操作 主要就是在appium inspector上进行操作…