随笔分类 - CTF
摘要:#「场景」 进入场景后提示 > 请用GET方式提交一个名为a,值为1的变量 #「思路」 根据提示在url后加上`?a=1`,回车发送请求。出现新提示。 > 请再以POST方式随便提交一个名为b,值为2的变量 打开brupsuite,配置本地代理为brupsuite中proxy的地址和端口号,刷新浏览
阅读全文
摘要:#「场景」 题目描述: X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 #「思路」 进入场景,右键无法使用,按F12,打开开发者工具,切换到ELements标签页,发现flag... { exit('bad requests'); } ?code= ``` #「思路」 根据题目提示——反序列化 已知PHP在进行反序列化前,会检查是
阅读全文
摘要:#「场景」  #「思路」 根据题目提示,查看robots文件。 #「过程」 查看/robots.txt,文件内容如下:
阅读全文
摘要:#「场景」 http://61.147.171.105:54099/ #「过程」 创建场景后,点击得到的URL,在F12开发者工具中收集信息。  #「思路」 使用wireshark打开流量包进行观察,发现可疑文件test.txt  #「思路」 1. 查看图片属性,没发现什么特别 2. 使用 Stegsolve 查看图片,有所发现 #「
阅读全文
摘要:#「附件」  #「思路」 扫描斑马身上的条形码 #「过程」 略 #「工具」 1.手机扫码 2.在线扫码 https://
阅读全文

浙公网安备 33010602011771号