网络信息安全攻防学习平台(基础关)

悠闲了几天,又看到了一个好玩的平台————网络安全实验室,看起来很有玩头哦!
从基础开始练练手吧!
地址:http://hackinglab.cn/ShowQues.php?type=bases

图片.png
------------------------------------------------那先从基础关开始喽!-----------------------------------------

用到的工具:burpsuit、firefox(含插件firebug、foxyproxy、hakebar)
第一题

key在哪里? 分值: 100
地址:http://lab1.xseclab.com/base1_4a4d993ed7bd7d467b27af52d2aaa800/index.php
思路:进入就出现“key就在这里中,你能找到他吗?”页面,直接看源码就发现了key,我去,果然是基础题!

第二题

再加密一次你就得到key啦~ 分值: 150
加密之后的数据为xrlvf23xfqwsxsqf
思路:根据经验判断可能为rot-13弱加密
步骤:
直接到在线解密网址:http://www.mxcz.net/tools/rot13.aspx
解密为keyis23ksdjfkfds
百度科普如下:

图片.png

第三题

猜猜这是经过了多少次加密? 分值: 200


图片.png

思路:我去,又是解密题!难道解密题就是基础了?一大堆密密麻麻的编码,目测是base64的编码,拉到尾巴发现是=号结尾,大致可以确定为base64编码,丢进工具里试试能不能解码
步骤:发现base64工具可以解码,但一次次手动解码太累,写个脚步循环解码吧!代码如下:


图片.png

解得b'key is jkljdkl232jkljkdl2389'
20

[Finished in 0.1s]
加密了20次
最终答案为key is jkljdkl232jkljkdl2389
查到一张base64表,收藏先:


图片.png

第四题:

据说MD5加密很安全,真的是么? 分值: 200
e0960851294d7b2253978ba858e24633
直接MD5解密


图片.png

第五题:

种族歧视 分值: 300
小明同学今天访问了一个网站,竟然不允许中国人访问!太坑了,于是小明同学决心一定要进去一探究竟!
地址:http://lab1.xseclab.com/base1_0ef337f3afbe42d5619d7a36c19c20ab/index.php
思路:1.国外ip 2.国外语言 3.google浏览器
步骤:抓包看请求头参数,改语言zh--->en CN--->US

图片.png

第六题:

HAHA浏览器 分值: 200
据说信息安全小组最近出了一款新的浏览器,叫HAHA浏览器,有些题目必须通过HAHA浏览器才能答对。小明同学坚决不要装HAHA浏览器,怕有后门,但是如何才能过这个需要安装HAHA浏览器才能过的题目呢?
地址:http://lab1.xseclab.com/base6_6082c908819e105c378eb93b6631c4d3/index.php
思路:会检测请求头useagent
步骤:将User-Agent: HAHA传入可得key

图片.png

第七题:

key究竟在哪里呢? 分值: 200
上一次小明同学轻松找到了key,感觉这么简单的题目多无聊,于是有了找key的加强版,那么key这次会藏在哪里呢?
地址:http://lab1.xseclab.com/base7_eb68bd2f0d762faf70c89799b3c1cc52/index.php
思路:肯定不是之前的看源码了。。呵呵。。不过还是看看源码。。
<html> <head> <meta http-equiv="content-type" content="text/html;charset=utf-8"> </head> <body> Key就在这里,猜猜这里是哪里呢?(Web找key加强版) </body></html>
用firebug抓包,发现在响应头参数上直接有key.......(说好的加强版...)

第八题:

key又找不到了 分值: 350
小明这次可真找不到key去哪里了,你能帮他找到key吗?
地址:http://lab1.xseclab.com/base8_0abd63aa54bef0464289d6a42465f354/index.php
思路:难度升级了,源码和请求头均没啥发现,抓个包看看吧!
在请求头中发现location重定向:故无法访问key_is_here_now_.php

图片.png

访问可得key: ohHTTP302dd

第九题:

冒充登陆用户 分值: 200
小明来到一个网站,还是想要key,但是却怎么逗登陆不了,你能帮他登陆吗?
地址:
http://lab1.xseclab.com/base9_ab629d778e3a29540dfd60f2e548a5eb/index.php
思路:访问进去压根没有输入框登入界面,二话不说抓包看参数
发现cookies中有login=0的参数,改成1试试

图片.png

轻松拿到key

第十题:

比较数字大小 分值: 100
只要比服务器上的数字大就可以了!
地址:http://lab1.xseclab.com/base10_0b4e4866096913ac9c3a2272dde27215/index.php
思路:有输入框了,任意输入数字显示数字太小了,看下源码
<html> <head> <meta http-equiv=Content-Type content="text/html;charset=utf-8"> </head> <body> <form action="" method="post"> <input type="text" maxlength="3" name="v"/> <input type="submit" value="提交"/> </form> </body></html>数字太小了!
限制了输入的最大位数!抓包改下试试

图片.png

第十一题:

本地的诱惑 分值: 200
小明扫描了他心爱的小红的电脑,发现开放了一个80端口,但是当小明去访问的时候却发现只允许从本地访问,可他心爱的小红不敢让这个诡异的小明触碰她的电脑,可小明真的想知道小红电脑的80端口到底隐藏着什么秘密(key)?
地址:http://lab1.xseclab.com/base11_0f8e35973f552d69a02047694c27a8c9/index.php
思路:改成本地访问,抓包改参数,还没改参数就可以看到源码我去,这也太暴露了吧。。。!

图片.png

如果要本地验证的话应该改X-Forwarded-For:127.0.0.1参数
图片.png

第十二题:

就不让你访问 分值: 150
小明设计了一个网站,因为总是遭受黑客攻击后台,所以这次他把后台放到了一个无论是什么人都找不到的地方....可最后还是被黑客找到了,并被放置了一个黑页,写到:find you ,no more than 3 secs!
地址:http://lab1.xseclab.com/base12_44f0d8a96eed21afdc4823a0bf1a316b/index.php
思路:到robots.txt找屏蔽地址,或者用扫描器扫描该站目录
步骤:robots.txt显示有网页

图片.png

将disallow参数带进去找到后台
http://lab1.xseclab.com/base12_44f0d8a96eed21afdc4823a0bf1a316b/9fb97531fe95594603aff7e794ab2f5f/login.php
图片.png

第一次玩基础关,基本都一个知识点就能拿到key,总体来说还是偏简单的,期待下一关脚本关,欢迎志同道合的小伙伴沟通交流学习!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容