Xctf-web新手区(上)

1.view_source

Xctf-web新手区(上)

方法:1.按F12 查看网页源代码,看到了flag。法2.在网页url前面添加view-source:

Xctf-web新手区(上)1

2 robots

Xctf-web新手区(上)2

方法:1.在网页的url后面添加/robots.txt,发现有一个不允许访问的php文件;

2.在网页url后边添加这个php文件路径,看到flag。

Xctf-web新手区(上)3

Xctf-web新手区(上)4

3backup

Xctf-web新手区(上)5

1.根据提示访问inde.php,常见的备份文件后缀名有: .git .svn .swp .svn .~ .bak .bash_history。z

2.最后通过尝试,试出为.bak

3下载,然后使用笔记本查看.

Xctf-web新手区(上)6Xctf-web新手区(上)7

4 cookie

Xctf-web新手区(上)8

1.使用bp工具进行抓包,看到了cookie.php。

2.然后访问

3.然后使用bp,抓包得到了flag

Xctf-web新手区(上)9

Xctf-web新手区(上)10

5.disabled_button

Xctf-web新手区(上)11

1.首先f12查看网页源代码

2.发现了disabled,将其删除,然后重新点弹框。

Xctf-web新手区(上)12

Xctf-web新手区(上)13Xctf-web新手区(上)14

6.weak_auth

1.首先随便输入一个号和密码

Xctf-web新手区(上)15

Xctf-web新手区(上)16

2.使用burp抓包,进行爆破。

Xctf-web新手区(上)17

3.最后爆破出 admin/123456

Xctf-web新手区(上)18

4.最后解出flag。

Xctf-web新手区(上)19

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
大佬不来一句? 抢沙发

请登录后发表评论