Web安全之CTF测试赛
创始人
2024-02-04 15:42:09
0

Web安全之CTF测试赛

1.000-我是谁

题目描述:

找到诈骗网站bsde.cn的域名注册人及邮箱,将域名注册人的126邮箱填写到下方答案框并点击送出

在这里插入图片描述

考察点:whois查询

whois查询网址:

https://x.threatbook.com/  //微步在线
http://whois.chinaz.com/  //站长工具
http://whois.bugscaner.com/  //bugscaner
https://whois.aliyun.com/  //阿里云whois

Kail自带工具查询

whois <域名>

解题:

在这里插入图片描述
在这里插入图片描述

2.001-透明人

题目描述:

在这里插入图片描述

考察点:Google hack 语法

解题:

site:edu.cn intext:宋淑芬  //发现只有使用Google搜索引擎才能搜到,使用Google搜索引擎直接搜索济南大学宋淑芬也能得到结果

3.002-我在哪里

题目描述:

解题:

ping ctf.ujn.edu.cn -c 4 //ping获取IP地址
namp -v -A ctf.ujn.edu.cn  //namp扫描获取IP地址

在这里插入图片描述
在这里插入图片描述

4.003-签到题目

题目描述:

在这里插入图片描述

解题:

1.F12查看源代码,发现flag值。

在这里插入图片描述

2.CTR+U查看源代码,未渲染之前的源代码,发现flag值。
在这里插入图片描述

5.004-1+1=?

题目描述:

在这里插入图片描述

解题:

1.方框不能输入数值,尝试HTML源码加入value=“2”,得到flag值。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.查看网页源码发现提交了JS验证,找到JS验证代码,发现flag值。
在这里插入图片描述
在这里插入图片描述

6.005-get拿来吧你

题目描述:

在这里插入图片描述

解题:

根据PHP源码,构造payload值,取得flag值。
在这里插入图片描述
在这里插入图片描述

7.006-你从哪里来的朋友?

题目描述:

在这里插入图片描述

解题:

Burp Suite抓包,修改 Referer 为http://www.ujn.edu.cn/后,得到flag值
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

8.007-host和hosts

题目描述:

在这里插入图片描述

解题:

Burp Suite抓包,修改host值为flag.ujn.edu.cn后,得到flag值。(host值是web服务器的值)
在这里插入图片描述
在这里插入图片描述

9.008-禁止访问

题目描述:

在这里插入图片描述

解题:

Burp Suite抓包,添加X-Forwarded-For: 6.6.6.6后,得到flag值。
在这里插入图片描述
在这里插入图片描述

10.009-万能密码

题目描述:

在这里插入图片描述

解题:

1.尝试简单密码,得到flag值。(admin,admin)

在这里插入图片描述

2.Burp Suite抓包,CTR+I使用intruder进行字典爆破,获得flag值。
在这里插入图片描述
WORDLIST路径为/usr/share/wordlists/dirbuster/
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

11.010-报错注入

题目描述:

在这里插入图片描述

解题:

1.报错注入,使用updatexml()函数。

构造payload,获取数据库名
在这里插入图片描述

在这里插入图片描述

构造payload,获取表名
在这里插入图片描述
在这里插入图片描述

构造payload,获取列名
在这里插入图片描述
在这里插入图片描述

构造SQL语句,获取flag值。
在这里插入图片描述
在这里插入图片描述

2.使用sqlmap自动化工具进行注入

sqlmap -u 域名 --current-db  //获取当前数据库名

在这里插入图片描述
在这里插入图片描述

sqlmap -u 域名 -D 数据库名 --dump-all  //获取数据库所有信息

在这里插入图片描述
在这里插入图片描述

12.011-客户端校验真不靠谱

题目描述:

在这里插入图片描述

解题:

F12查看源代码,修改提交函数返回值为1,得到flag值。
在这里插入图片描述

在这里插入图片描述

相关内容

热门资讯

他真了不起作文 他真了不起作文500字(通用8篇)  在日常学习、工作抑或是生活中,大家总免不了要接触或使用作文吧,...
倒写西游记作文 倒写西游记作文倒写西游记如来佛祖有五位弟子,旃檀功德佛是唐僧,斗战胜佛是孙悟空,净坛使者是猪悟能,金...
生活因亲情而精彩作文 生活因亲情而精彩作文8篇  在我们平凡的日常里,大家一定都接触过作文吧,作文是经过人的思想考虑和语言...
启迪作文600字 【精选】启迪作文600字(通用47篇)  无论是身处学校还是步入社会,大家总免不了要接触或使用作文吧...
过年的作文400字 关于过年的作文400字(通用65篇)  在现实生活或工作学习中,大家都有写作文的经历,对作文很是熟悉...
提笔忘字作文600字 提笔忘字作文600字(精选59篇)  导语:很多时候,我们如今越来越少写字,基本拿起笔都会忘记某个字...
感恩母爱作文800字 关于感恩母爱作文800字合集七篇  在平凡的学习、工作、生活中,大家都尝试过写作文吧,作文是一种言语...
智能电脑 智能电脑智能电脑正文: 今天老师检查作业时,又有几个小朋友没完成作业。问其原因,原来只顾着完电脑游戏...
老师的眼睛作文 老师的眼睛作文老师的眼睛真美,走路时我摔倒了,老师用眼睛对我一笑,我就不疼了。老师的眼睛真亮,提问题...
井底之蛙续写作文200字 井底之蛙续写作文200字(精选14篇)  在平时的学习、工作或生活中,大家对作文都再熟悉不过了吧,作...
代价的作文 代价的作文  在日常生活或是工作学习中,说到作文,大家肯定都不陌生吧,作文是从内部言语向外部言语的过...
春天的小作文 关于春天的小作文  在学习、工作或生活中,大家都尝试过写作文吧,作文是人们把记忆中所存储的有关知识、...
写事的作文300字 关于写事的作文300字(通用27篇)  在平平淡淡的学习、工作、生活中,大家总少不了接触作文吧,作文...
我不只属于我优秀作文600字 我不只属于我优秀作文600字(通用31篇)  在平平淡淡的日常中,大家总少不了接触作文吧,作文根据写...
谢谢你作文700字 谢谢你作文700字(通用20篇)  在日常生活或是工作学习中,大家都接触过作文吧,写作文可以锻炼我们...
一盏灯作文500字 一盏灯作文500字(精选28篇)  在日常学习、工作或生活中,大家都经常看到作文的身影吧,作文根据写...
新年的作文600字 【必备】新年的作文600字(通用27篇)  在现实生活或工作学习中,许多人都有过写作文的经历,对作文...
窗外850字作文 窗外850字作文  窗外是满目的金黄,盛放在清早透明的晨光中。  每个秋冬之际,那几棵秀拔的银杏便会...
触摸勇气作文 触摸勇气作文  无论在学习、工作或是生活中,大家都不可避免地要接触到作文吧,作文是一种言语活动,具有...
照妖镜作文 照妖镜作文  在日常学习、工作抑或是生活中,大家一定都接触过作文吧,借助作文人们可以实现文化交流的目...