Web安全之CTF测试赛

news2024/12/30 4:15:56

Web安全之CTF测试赛

1.000-我是谁

题目描述:

找到诈骗网站bsde.cn的域名注册人及邮箱,将域名注册人的126邮箱填写到下方答案框并点击送出

在这里插入图片描述

考察点:whois查询

whois查询网址:

https://x.threatbook.com/  //微步在线
http://whois.chinaz.com/  //站长工具
http://whois.bugscaner.com/  //bugscaner
https://whois.aliyun.com/  //阿里云whois

Kail自带工具查询

whois <域名>

解题:

在这里插入图片描述
在这里插入图片描述

2.001-透明人

题目描述:

在这里插入图片描述

考察点:Google hack 语法

解题:

site:edu.cn intext:宋淑芬  //发现只有使用Google搜索引擎才能搜到,使用Google搜索引擎直接搜索济南大学宋淑芬也能得到结果

3.002-我在哪里

题目描述:

解题:

ping ctf.ujn.edu.cn -c 4 //ping获取IP地址
namp -v -A ctf.ujn.edu.cn  //namp扫描获取IP地址

在这里插入图片描述
在这里插入图片描述

4.003-签到题目

题目描述:

在这里插入图片描述

解题:

1.F12查看源代码,发现flag值。

在这里插入图片描述

2.CTR+U查看源代码,未渲染之前的源代码,发现flag值。
在这里插入图片描述

5.004-1+1=?

题目描述:

在这里插入图片描述

解题:

1.方框不能输入数值,尝试HTML源码加入value=“2”,得到flag值。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.查看网页源码发现提交了JS验证,找到JS验证代码,发现flag值。
在这里插入图片描述
在这里插入图片描述

6.005-get拿来吧你

题目描述:

在这里插入图片描述

解题:

根据PHP源码,构造payload值,取得flag值。
在这里插入图片描述
在这里插入图片描述

7.006-你从哪里来的朋友?

题目描述:

在这里插入图片描述

解题:

Burp Suite抓包,修改 Referer 为http://www.ujn.edu.cn/后,得到flag值
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

8.007-host和hosts

题目描述:

在这里插入图片描述

解题:

Burp Suite抓包,修改host值为flag.ujn.edu.cn后,得到flag值。(host值是web服务器的值)
在这里插入图片描述
在这里插入图片描述

9.008-禁止访问

题目描述:

在这里插入图片描述

解题:

Burp Suite抓包,添加X-Forwarded-For: 6.6.6.6后,得到flag值。
在这里插入图片描述
在这里插入图片描述

10.009-万能密码

题目描述:

在这里插入图片描述

解题:

1.尝试简单密码,得到flag值。(admin,admin)

在这里插入图片描述

2.Burp Suite抓包,CTR+I使用intruder进行字典爆破,获得flag值。
在这里插入图片描述
WORDLIST路径为/usr/share/wordlists/dirbuster/
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

11.010-报错注入

题目描述:

在这里插入图片描述

解题:

1.报错注入,使用updatexml()函数。

构造payload,获取数据库名
在这里插入图片描述

在这里插入图片描述

构造payload,获取表名
在这里插入图片描述
在这里插入图片描述

构造payload,获取列名
在这里插入图片描述
在这里插入图片描述

构造SQL语句,获取flag值。
在这里插入图片描述
在这里插入图片描述

2.使用sqlmap自动化工具进行注入

sqlmap -u 域名 --current-db  //获取当前数据库名

在这里插入图片描述
在这里插入图片描述

sqlmap -u 域名 -D 数据库名 --dump-all  //获取数据库所有信息

在这里插入图片描述
在这里插入图片描述

12.011-客户端校验真不靠谱

题目描述:

在这里插入图片描述

解题:

F12查看源代码,修改提交函数返回值为1,得到flag值。
在这里插入图片描述

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/21876.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ES6 入门教程 17 Promise 对象 17.11 Promise.reject() 17.12 应用 17.13 Promise.try()

ES6 入门教程 ECMAScript 6 入门 作者&#xff1a;阮一峰 本文仅用于学习记录&#xff0c;不存在任何商业用途&#xff0c;如侵删 文章目录ES6 入门教程17 Promise 对象17.11 Promise.reject()17.12 应用17.12.1 加载图片17.12.2 Generator 函数与 Promise 的结合17.13 Promise…

ES6 入门教程 15 Proxy 15.2 Proxy 实例的方法 15.2.2 set() 15.2.3 apply()

ES6 入门教程 ECMAScript 6 入门 作者&#xff1a;阮一峰 本文仅用于学习记录&#xff0c;不存在任何商业用途&#xff0c;如侵删 文章目录ES6 入门教程15 Proxy15.2 Proxy 实例的方法15.2.2 set()15.2.3 apply()15 Proxy 15.2 Proxy 实例的方法 拦截方法的详细介绍。 15.2.…

【附源码】Python计算机毕业设计天润律师事务所管理系统

项目运行 环境配置&#xff1a; Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术&#xff1a; django python Vue 等等组成&#xff0c;B/S模式 pychram管理等等。 环境需要 1.运行环境&#xff1a;最好是python3.7.7&#xff0c;…

〖全域运营实战白宝书 - 运营角色认知篇③〗- 运营的底层逻辑是什么?

大家好&#xff0c;我是 哈士奇 &#xff0c;一位工作了十年的"技术混子"&#xff0c; 致力于为开发者赋能的UP主, 目前正在运营着 TFS_CLUB社区。 &#x1f4ac; 人生格言&#xff1a;优于别人,并不高贵,真正的高贵应该是优于过去的自己。&#x1f4ac; &#x1f4e…

【笔试题】【day24】

文章目录第一题&#xff08;完全二叉树的最多结点个数&#xff09;第二题&#xff08;哈夫曼树的带权路径长度&#xff09;第三题&#xff08;堆的重建&#xff09;第四题&#xff08;哈希映射的冲突&#xff09;第一题&#xff08;完全二叉树的最多结点个数&#xff09; 一棵…

UE4 几种蓝图通信的方法

根据视频&#xff08;UE4 几种蓝图通讯的方法&#xff09;所做笔记 目录 方法一&#xff1a;通过公有变量 方法二&#xff1a;通过“获取类的所有actor”节点 方法三&#xff1a;通过蓝图接口 关卡蓝图与蓝图通信 方法一&#xff1a;通过公有变量 步骤&#xff1a; 1.新建…

一款php开发的非常好的OA办公管理系统源码

一款基于TP5 HAdmin Mysql打造的简单实用的开源的企业办公系统框架。可以帮助解决企业办公项目60的重复工作&#xff0c;让开发更多关注业务逻辑。既能快速提高开发效率&#xff0c;帮助公司节省人力成本&#xff0c;同时又不失灵活性。使用本系统可以简单快速地开发出企业级的…

如何将 MATLAB 源代码导出成 Java 的 JAR 包

文章目录编写 MATLAB 源文件安装 Java制作 JAR 包找到 MATLAB 的 JAR 包运行环境&#xff1a; MATLAB R2022a Java 8&#xff08;1.8.0_311&#xff09; Windows 10 教育版 64位 使用混合编程通常都不是好主意&#xff0c;但是有时候会遇到极端的情况。Java 擅长网络编程&am…

vivo霍金实验平台设计与实践-平台产品系列02

vivo 互联网平台产品研发团队 - Bao Dawei 本篇介绍了vivo霍金实验平台的系统架构以及业务发展过程中遇到的问题以及对应的解决方案。 《平台产品》系列文章&#xff1a; 1.vivo平台化实践探索之旅-平台产品系列01 一、前言 互联网企业经历过野蛮生长的开拓红利期之后&#xf…

UE4 TCP通信 (UE客户端与网络调试助手服务端、python服务端通信)

目录 一、使用UE4建立TCP客户端 二、使用网络调试助手建立服务端 三、基于网络调试助手的服务端与UE客户端通信 四、基于python的TCP服务端与UE客户端通信 一、使用UE4建立TCP客户端 1.在虚幻商城中搜索socket来下载TCP Socket Plugin插件 2.安装到引擎&#xff0c;目前…

面向对象分析与设计_类图

判断题 类与对象之间的关系&#xff0c;可以理解为模板与具体实例之间的关系 T 类是现实世界中客观存在的事物或实体。 F 类是具有相同属性和服务的一组对象的集合 T 对象的属性都有值&#xff0c;类的属性没有值 T 类的可见性描述了其属性和操作是否对于其他类可见&…

PHPer 开始使用 Java

出于工作需要&#xff0c;新项目要开始使用 Java 进行开发&#xff0c;注意力就要从 PHP 转移到 Java 上来。个人觉得这是一个挺好的机会&#xff0c;能接触被广泛使用的另一种开发语言和生态。 虽说语言之间存在许多相似之处&#xff0c;但真正落地的过程肯定会存在不少的曲折…

类加载与类文件结构

文章目录类加载机制为什么需要类加载类加载的时机类加载详细过程加载链接初始化类加载器类加载器的分类Java虚拟机自带的类加载器用户自定义类加载器ClassLoader的使用说明双亲委派机制沙箱安全机制类文件的结构类加载机制 为什么需要类加载 首先我们计算机的主要组成是输入设…

ES6 入门教程 15 Proxy 15.2 Proxy 实例的方法 15.2.10 ownKeys() ~ 15.2.12 setPrototypeOf()

ES6 入门教程 ECMAScript 6 入门 作者&#xff1a;阮一峰 本文仅用于学习记录&#xff0c;不存在任何商业用途&#xff0c;如侵删 文章目录ES6 入门教程15 Proxy15.2 Proxy 实例的方法15.2.10 ownKeys()15.2.11 preventExtensions()15.2.12 setPrototypeOf()15 Proxy 15.2 Pro…

算法题:SOJ1092: 欧几里得算法

一、BackGroud 在RSA密码体系中,欧几里得算法是加密或解密运算的重要组成部分。它的基本运算过程就是解 x*a1(mod n) 这种方程。 二、The Problem 整个解的过程是这样的&#xff0c;我们用一个例子来说明。 当a&#xff1d;1001 &#xff0c;n&#xff1d;3837时 方程为 x *…

12 个免费 GIS 数据源介绍:最佳全球栅格和矢量数据集

我们生活在当今的信息时代&#xff0c;每天都被大量的信息包围&#xff0c;就免费的 GIS 数据源而言&#xff0c;它的信息似乎是永无止境的。机器学习、人工智能、区块链、预测分析&#xff0c;所有令人惊叹的技术都将革新商业和社会的发展。但如果没有数据的话&#xff0c;这些…

为了摸鱼,我开发了一个工具网站

&#x1f3e1; 博客首页&#xff1a;派 大 星 ⛳️ 欢迎关注 &#x1f433; 点赞 &#x1f392; 收藏 ✏️ 留言 &#x1f3a2; 本文由派大星原创编撰 &#x1f6a7; 系列专栏&#xff1a;《开源专栏》 &#x1f388; 本系列主要输出作者自创的开源项目 &#x1f517; 作品&…

“农场”技术栈是什么?浅聊FARM Stack

介绍 FARM 堆栈 - FastAPI、React 和 MongoDB。 长按关注《Python学研大本营》&#xff0c;加入读者群&#xff0c;分享更多精彩 扫码关注《Python学研大本营》&#xff0c;加入读者群&#xff0c;分享更多精彩 当我获得第一份编程工作时&#xff0c;LAMP&#xff08;Linux、A…

[附源码]java毕业设计万科电子商城

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

【毕业设计】22-基于单片机的智能温度计的系统设计(原理图工程+仿真工程+源代码+仿真视频+答辩论文+答辩PPT)

【毕业设计】22-基于单片机的智能温度计的系统设计&#xff08;原理图工程仿真工程源代码仿真视频答辩论文答辩PPT&#xff09;[toc] 资料下载链接 资料下载链接 资料链接&#xff1a;https://www.cirmall.com/circuit/28616/ 包含此题目毕业设计全套资料&#xff1a; 基于单…