CTFHub-SSRF过关攻略(持续更新中...)

news2025/1/12 8:52:47

第一题,内网访问

一,打开web/ssrf/内网访问

二,进入页面什么都没有查看一下上一步给的参数

三,输入http://127.0.0.1/flag.php回车显示flag

四,然后复制提交(恭喜通关)

第二题,伪协议读取文件

一,打开web/ssrf/伪协议读取文件

二,进入页面什么都没有


三,输入file:///var/www/html/flag.php然后查看源代码


四,已经有flag了返回题目点击提交(成功)

第三题,端口扫描

一,打开web/ssrf/端口扫描

这关需要查看端口范围需要用到BP
 


二,抓到包然后发送lntruder

三,先点击清除payload然后放到8000上边点添加payload

四,然后点到payload



输入8000-9000然后开始攻击

五,点击长度会发现8422和其他的长度不一样
然后点击响应

这个就是我们所需要的



六,返回到题目页面输入ctfhub{13bc480ac2b61c71d9a53eb0}


恭喜通过这一关

第四题,POST请求

一,打开web/ssrf/POST请求

二,在url后面输入

http://127.0.0.1/flag.php出现输入窗口

三,查看源代码

四,返回有输入框的页面输入0c6c52527a028e69c676f3e4b4901d20-->然后打开BP抓包

五,添加

在第一行添加gopher://127.0.0.1:80/_

在第二行都删除然后添加127.0.0.1:80

六,复制然后编码

编码后复制下来然后打开计算机页面创建一个文本复制进去把%0A替换%0D%0A

七,在进行二次编码

八,然后返回我们做题的页面输入我们所弄的编码

复制下面的flag

九,提交flag,通过!

第五题,上传文件

一,打开web/ssrf/上传文件

二,在url后面输入

http://127.0.0.1/flag.php出现浏览...未选择文件.

三,F12打开源代码源码中需手动添加提交框并提交文件大小大于0的文件并抓包.<input type="submit" name="submit">

四,给桌面创造一个1.php里面内容写上<?php @eval($_POST['cmd']);?>提交的时候打开BP抓包

五,添加

在第一行添加gopher://127.0.0.1:80/_

在第二行都删除然后添加127.0.0.1:80

六,复制然后编码

编码后复制下来然后打开计算机页面创建一个文本复制进去把%0A替换%0D%0A

七,在进行二次编码

八,然后返回我们做题的页面输入我们所弄的编码

复制下面的flag

九,提交flag,通过!

第六题FastCGl协议

一,打开web/ssrf/FastCGl协议

二,打开kali准备一句话木马并构造要执行的终端命令:对一句话木马进行base64编码且写入到名为shell.php的文件中。

三,将生成的payload再进行第二次编码即可.访问上传..

四,复制下面的话然后进行编码

五,在做题页面输入成功后的编码

在输入shell.php

六,打开中国菜刀然后输入进去

进去之后点击根目录然后往下滑

七,提交flag,通过!

第七题Redis协议

一,打开web/ssrf/Redis协议

二,打开kali

输入python2 gopherus.py --exploit redis

三,复制下面的话然后进行编码

四,在做题页面输入成功后的编码

一直在转圈圈

我们就直接输入shell.php叭

五,打开中国菜刀然后输入进去

进去之后点击根目录然后往下滑

六,提交flag,通过!

第八题URL Bypass

一,打开web/ssrf/URL Bypass

二,尝试输入http://127.0.0.1/flag.php结果没反应

看到题目要求必须包含http://notfound.ctfhub.com

我们在尝试http://notfound.ctfhub.com@127.0.0.1/flag.php

三,提交flag,通过!

第九题数字IP Bypass

一,打开web/ssrf/数字IP Bypass

二,尝试输入一下

http://127.0.0.1/flag.php

根据提示说不能用127.我们来转换一下

发现点也不能用我们用0代替一下

回车

三,提交flag,通过!

第十题数字302跳转 Bypass

一,打开web/ssrf/302跳转 Bypass

二,尝试输入一下

http://127.0.0.1/flag.php

输入,localhost/flag.php

三,提交flag,通过!

第十一题DNS重绑定 Bypass

一,打开web/ssrf/DNS重绑定 Bypass

二,尝试输入一下

http://127.0.0.1/flag.php

还是和上一题一样的在输入,localhost/flag.php

三,提交flag,通过!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2084689.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AI智能大数据分析足球AIAutoPrediction,提高足球比赛预测准确度的新方法

本文摘要&#xff1a;一、I智能大数据分析足球的原理I智能大数据分析足球的原理是利用机器学习和大数据分析技术&#xff0c;对足球比赛的各种数据进行分析和预测。这些数据包括球队历史成绩、球员数据、场地... 一、I智能大数据分析足球的原理 I智能大数据分析足球的原理是利…

视频生成类大模型实现原理以及应用和难点

“ 视频生成属于计算机视觉领域&#xff0c;还包括图像处理等 ” 生成式大模型在文本&#xff0c;图像&#xff0c;视频等方面表现良好&#xff0c;而我们都知道文本生成大模型是基于自然语言处理技术&#xff0c;而视频生成的大模型又是怎么实现的呢&#xff1f; 今天我们就…

学习笔记之JS篇(0828)

Error Lens:报错提示插件 2. 主题&#xff08;One Dark Pro) 3. VSCode自带格式化工具代码缩进字符改为2个字符 4. 代码缩进字符改为2个字符 左右分屏&#xff08;live Server) Win 左右箭头 **学 习 ** 不能只看不动手 不管多简单的代码都要练习 随时暂停视频随时写代码 …

Win10 安装 Rabbitmq

参考文档&#xff1a;https://www.rabbitmq.com/docs/install-windows 一、安装 Erlang 语言 安装 RabbitMQ 需要该语言的支持才能安装 下载地址&#xff1a;https://erlang.org/download/otp_versions_tree.html 点击这里下载最新版本&#xff1a;27.0.1 直接默认 next 更…

Django+vue自动化测试平台(29)--测试平台集成playwright录制pytest文件执行

需求背景 一、 系统目标与功能概述 脚本管理: 系统需要能够组织和存储所有通过playwright官方插件录制的脚本。这包括脚本的上传、编辑、删除和版本控制功能。 脚本执行: 用户应该能够在后台界面上查看所有可用的脚本&#xff0c;并能够通过简单的点击操作来启动特定脚本的执…

微调方法概览

前言 大语言模型(LLM)的训练过程通常分为两大阶段&#xff1a; 阶段一&#xff1a;预训练阶段 此阶段模型是在大规模的无标签数据集上接受训练&#xff0c;目标是使模型掌握词汇的含义、句子的构造规则以及文本的基本信息和上下文。 需特别指出&#xff0c;预训练实质上是一…

16002.orin nano平台 linux gpio 学习记录

文章目录 1 查看当前系统gpio配置信息2 orin / nano gpio2.1 GPIO 映射表2.2 nano 平台对外提供的2排端口表 3 配置GPIO 电平3.1 通过指令配置普通GPIO高电平3.2 通过设备树配置普通GPIO高电平3.3 配置特定 gpio 高电平 1 查看当前系统gpio配置信息 sudo cat /sys/kernel/debu…

【日记】已经在开始幻想明年的年度计划了(498 字)

正文 看来每次都是准备迎检的时候忙很多&#xff0c;但检查来的时候反倒还好一点。 今天比昨天好上一些&#xff0c;没有那么忙了。 感觉不去跳舞的 8 月&#xff0c;运动量下降了好多&#xff0c;膝盖经常响。只要半月板没事就好…… 前几天高配速的酸痛好像彻底消失了。今晚想…

微分方程(Blanchard Differential Equations 4th)中文版Section5.1

平衡点分析 从第3章的工作中,我们能够对线性系统的解有定性和解析的理解。不幸的是,非线性系统通常不容易使用我们开发的解析和代数技术来分析,但我们可以利用线性系统的数学来理解非线性系统在其平衡点附近的行为。 Van der Pol 方程 为了说明如何分析平衡点附近解的行为…

给linux服务器添加普通用户,并且授予sudo权限(文档copy,待验证)

创建普通用户 注意需要使用 root 用户来创建 用户创建 拿 tcs-deploy 举例 创建用户 adduser tcs-deploy 设置密码 passwd tcs-deploy 把用户加入到 root 组 usermod -g root tcs-deploy 权限授权 执行 visudo 找到 root 权限行 添加权限 tcs-deploy ALL(ALL) NOPASSWD:ALL 找…

《经典图论算法》卡恩(Kahn)算法

摘要&#xff1a; 1&#xff0c;卡恩(Kahn)算法的介绍 2&#xff0c;卡恩(Kahn)算法的代码实现 1&#xff0c;卡恩(Kahn)算法的介绍 卡恩(Kahn)算法是图的拓扑排序(Topological sorting)算法&#xff0c;它是基于队列实现的&#xff0c;类似于《宽度优先搜索(BFS)》。 拓扑排序…

np.percentile函数详解

⭐️ np.percentile函数 np.percentile 是 NumPy 库中的一个函数&#xff0c;用于计算给定数据数组的指定百分位数。百分位数表示数据中有多少比例的值小于或等于某个值&#xff0c;例如&#xff0c;第25百分位数表示数据中有25%的值小于或等于这个值。 np.percentile 函数的…

精准聊片,一触即达:影视软件对话搜索融合RAG技术应用,实现垂直领域知识精准推送

精准聊片,一触即达:影视软件对话搜索融合RAG技术应用,实现垂直领域知识精准推送 1. 背景 聊片场景是对话搜索一个重要的子场景。在聊片场景中,用户主要询问影视剧集、人物或者角色相关的知识。 聊片场景和搜片场景有一些不同,在聊片场景中,用户不是为了搜索观看某个剧,…

mysql数据库数据的批量插入

一、前言 在写sql语句的时候常常会有很多疑问&#xff0c;那就是当单表的数据量很大的时候&#xff0c;查询性能怎么样&#xff0c;以及索引对数据查询的影响&#xff0c;今天用navicat批量造了很多重复数据来对mysq在数据量大的时候查询的性能的测试。 1 、使用navicat批量插…

什么是算法?一切皆算法

如果有人问我什么算法&#xff1f;我就一句话&#xff1a;算法就是对一类问题的最优求解路径。 1、计算机领域的算法概念 算法一直都是计算机领域非常重要的概念&#xff0c;具备极高的地位&#xff0c;各个公司对算法的考察也非常热衷。 我们只有在数学、计算机和人工智能领…

IEEE的官方论文模板

各位写论文时应该都会有一个苦恼&#xff0c;不知道应该怎么找论文模板&#xff0c;这里详细介绍了如何从IEEE的官网下载官方模板&#xff08;LaTex或Word&#xff09; 下载模板 首先进入IEEE的作者中心 Author Center&#xff0c;点击 Download a template 下载官方模板 其次…

开放式耳机音质好吗?五款超强单品推荐!

开放式耳机的音质体验因品牌和型号而异&#xff0c;但许多产品通过采用先进的声学技术和高规格的硬件配置&#xff0c;能够提供出色的音质。例如&#xff0c;南卡OE MIX开放式耳机搭载了Super Bass 3.0高性能跑道型音频单元和最新的蓝牙5.4芯片&#xff0c;音质表现远超同价位产…

LongWriter: Unleashing 10,000+ Word Generation from Long Context LLMs论文阅读

LONGWRITER: UNLEASHING 10,000 WORD GENERATION FROM LONG CONTEXT LLMS 一句话总结&#xff1a; 加入长输出的数据进行训练微调&#xff0c;即可解锁大模型的长输出能力。 摘要 当前的LLMs能够处理100,000个token的输入&#xff0c;但在难以生成超过2,000个词。实验发现模…

零基础5分钟上手亚马逊云科技-基础设施即代码开发

简介&#xff1a; 欢迎来到小李哥全新亚马逊云科技AWS云计算知识学习系列&#xff0c;适用于任何无云计算或者亚马逊云科技技术背景的开发者&#xff0c;通过这篇文章大家零基础5分钟就能完全学会亚马逊云科技一个经典的服务开发架构方案。 我会每天介绍一个基于亚马逊云科技…

(五)Kafka离线安装 - Kafka开机自启

手动前台启动指令 cd /usr/local/kafka/kafka_2.12-3.8.0/bin/kafka-server-start.sh config/server.properties 手动后台启动指令 cd /usr/local/kafka/kafka_2.12-3.8.0/bin/kafka-server-start.sh -daemon config/server.properties 上面是通过手动启动Kafka&#xff0c;…