4.10CTF练习随笔
打开靶机后,根据提示,获取index.php 的备份文件
靶机地址 : http//:111.200.247.244:61772
为了能够获得index.php 的备份文件,我们在地址的后面加上一串
http//:111.200.247.244:61772/index.php.bak
这时浏览器会自动开始下载备份文档
下载完后,通过记事本打开即可
2.攻防世界平台 WEB----disabled_button
打开靶机,通过题目提示可以发现,获取flag的按钮无法点击
点击F12,打开浏览器的开发者工具,
发现按钮被disabled了,直接将dis去掉,此时按钮可以点击了
点击后获得flag
3.攻防世界--crypto 幂数加密
下载附件并打开,提示为八位大写字母,将附件内的字符串从0处依次断开
得出flag
__EOF__
本文作者:Abyssun
本文链接:https://www.cnblogs.com/Abyssun/p/16127955.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文链接:https://www.cnblogs.com/Abyssun/p/16127955.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!