BugKu.Web

1.web2

F12直接找到

2.计算器

准备输入答案时发现只能输入一位,检查源码

将maxlength的值修改一下再输入就好了


3.web基础$_GET

用get方法传入what的值


4.web基础$_POST

和第三道很像,使用post方法传递值。不过没有输入框,我是用的火狐浏览器中的hackbar插件直接输入



5.矛盾

$num=$_GET['num'];

if(!is_numeric($num))

{

echo $num;

if($num==1)

echo 'flag{**********}';

}

输入的num既不能是数字,还要等于1。变量num是直接接入条件的,故可以构建多条件,来成立判断。

payload:?num=1=


6.web3

进去之后发现一直在弹窗,查看源码时发现


复制下来用unicode解码得到flag


7.域名解析

刚开始看到这句话的时候一直修改flag.baidu.com但是发现一直不对,然后突然想到,如果反过来呢?

首先输入123.206.87.240,然后burpsuite抓包,将host修改成flag.baidu.com得到flag

8.你必须让他停下

这一道题好皮,一直在跳转,源码都没办法看,但是幸好有开着F12的习惯,看看我发现了什么?


一闪而过的页面中有着flag,我用截图把每个页面都截了之后找到的,最好用burp一个一个抓包(;´д`)

本地包含

这个题打开之后服务器出错,修好之前应该是不能写了,就不算这一题了。

9.变量1


代码审计,看最后一行代码:

eval("var_dump($$args);");

有了两个$$的可变变量,所以payload:?args=GLOBALS  ,最后会解析全局变量GLOBALS将数值全部爆了出来

10.web5

可以从源码的head中发现这些玩意儿

一堆括号和符号。由题目可以知道这是jsp(Java Server Pages)加密的,直接放到Firefox的控制台中

11.头等舱

看题目就知道是在消息头里面,然而找了几遍竟然没找到,后来用burp抓包发现


12.网站被黑

进去之后可以发现是一个黑页,黑页大部分是静态的网页。然后用御剑扫描后发现一个网址

之后用burp暴力破解,发现密码为hack

13.管理员系统

先随便输入一个用户名和密码发现

然后想到可以通过XXF伪造一个ip地址,X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。通俗来说,就是浏览器访问网站的IP。

伪造一个IP之后发现还是没什么用,于是又去翻源码,发现最后一行有点东西

base64编码,解密之后是test123,这个会不会是密码?

Note:username和password与数据包之间要有一行空格隔开,否则服务器不解析!!!


14.Web4

进去之后它说让看源码


将这些东西进行url解码之后得到

所以将两端代码拼接起来就好了。(不要忘了在中间加上54aa2!不过感觉应该是少了个+号 ( ̄▽ ̄) )。

payload:输入67d709b2b54aa2aa648cf6e87a7114f1

15.flag在index里

进去之后发现一句话,点击发现下一个网址是这样的

然后想到这应该是一个文件包含类型的漏洞,

payload:php://filter/read=convert.base64-encode/resource=index.php

php://是一种封装协议,参考:https://www.php.net/manual/zh/wrappers.php.php

这个payload可以通过伪造协议来查看源码,将得到的字符串进行解码后得到

16.输入密码查看flag

这个进去之后发现

五位数字,不如用burp暴力破解试下?

密码:13579

17.点击一百万次

先看源码,

name是clicks,用post传递,于是

18.备份是个好习惯

进去后只发现了一堆字符串,观察了一会还发现了它其实是一段字符出现了两遍,但是拿去解码却不行。

再回头看题目:备份是个好习惯,那我们把index.php备份一下试试,

url:123.206.87.240:8002/web16/index.php.bak

然后把得到的文件转换成txt格式可以看到源码

key被替换成空了,不过我们可以用双写绕过去。之后只需要解决key1==key2但是又不相等的问题。

这里需要知道,md5中PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0e”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0e”开头的,那么PHP将会认为他们相同,都是0。所以只需要找到两个md5是0e开头的就行。

0e开头小结:https://blog.csdn.net/fengzhantian/article/details/80490629?utm_source=blogxgwz2

payload:http://123.206.87.240:8002/web16/index.php?kekeyy1=s155964671a&kekeyy2=s878926199a

最后得到flag:Bugku{OH_YOU_FIND_MY_MOMY}

19.学生成绩查询

看见这个输入框第一反应就是sql注入,用单引号试了一下,没错,就是sql注入了。

之后可以用联合查询直接查询出来。


当然,使用sqlmap跑也行

20.秋名山老司机

这一关.......考的是python,两秒内算出答案然后再提交,只能写脚本了,然而因为现在还没学会python,等到能写脚本的时候再补吧。。。。。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,427评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,551评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,747评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,939评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,955评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,737评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,448评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,352评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,834评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,992评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,133评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,815评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,477评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,022评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,147评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,398评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,077评论 2 355

推荐阅读更多精彩内容