当前位置: 首页 > news >正文

视频弹幕网站怎么做的温州网站建设优化

视频弹幕网站怎么做的,温州网站建设优化,企业网搭建是什么意思,快速排名优化推广价格2023年中职"网络安全"—Web 渗透测试① Web 渗透测试任务环境说明:1.访问地址http://靶机IP/task1,分析页面内容,获取flag值,Flag格式为flag{xxx};2.访问地址http://靶机IP/task2,访问登录页面。…

2023年中职"网络安全"—Web 渗透测试①

  • Web 渗透测试
    • 任务环境说明:
      • 1.访问地址http://靶机IP/task1,分析页面内容,获取flag值,Flag格式为flag{xxx};
      • 2.访问地址http://靶机IP/task2,访问登录页面。用户user01的密码为1-1000以内的数,获取用户user01的密码,将密码作为Flag进行提交,Flag格式为flag{xxx};
      • 3.访问地址http://靶机IP/task3,访问购物页面。分析页面内容,获取flag值,Flag格式为flag{xxx};
      • 4.访问地址http://靶机IP/task4,分析页面内容,获取flag值,Flag格式为flag{xxx};
      • 5.访问地址http://靶机IP/task5,分析页面内容,获取flag值,Flag格式为flag{xxx}。

Web 渗透测试

任务环境说明:

  • 服务器场景:未知
  • 服务器场景操作系统:未知(关闭连接)

1.访问地址http://靶机IP/task1,分析页面内容,获取flag值,Flag格式为flag{xxx};

在这里插入图片描述

根据题目访问网页,发现是一个空白页面,我们尝试查看网页源代码,也是什么都没有

在这里插入图片描述

使用dirb工具来探测一下网页目录下,是否有啥隐藏信息。

命令:dirb http://192.168.110.140/task1/ /usr/share/wordlists/dirb/big.txt  -x /usr/share/wordlists/dirb/mutations_common.txt

使用big.txt这个字典,-x是指定一下探测文件的后缀

在这里插入图片描述

探测出来一个task.txt的可疑目录,我们访问发现了一串数字

在这里插入图片描述

36363663363136373762353936353733326337393666373532303637366637343230373436383635323036363639373237333734323036363663363136373764

对这串数字进行解码,感觉像ascii编码,利用kali中的burp的Decode模块进行解码

在这里插入图片描述

解码两次获的flag
flag{Yes,you got the first flag}

2.访问地址http://靶机IP/task2,访问登录页面。用户user01的密码为1-1000以内的数,获取用户user01的密码,将密码作为Flag进行提交,Flag格式为flag{xxx};

访问/task2发现一串英文,没有题目中所需的登录框,我们再次尝试访问index.html这个网页找到登录框

在这里插入图片描述
在这里插入图片描述

根据题目,使用burp抓包,然后爆破密码
利用burp的Intruder的模块,进行批量破解

在这里插入图片描述
在这里插入图片描述

通过返回的包的长度,发现72与其他包的长度不一样

在这里插入图片描述

查看响应,获得flag
在这里插入图片描述

flag:flag{Yeah!U have the password!}

3.访问地址http://靶机IP/task3,访问购物页面。分析页面内容,获取flag值,Flag格式为flag{xxx};

在这里插入图片描述

根据题目意思和界面内容,应该是修改物品的价格,然后获得flag
这题还是利用burp抓包,然后修改数据

在这里插入图片描述

我们尝试修改物品价格,发现不行

在这里插入图片描述

再次尝试修改物品数量

在这里插入图片描述

获得flag。

flag{CTF IS SO FUUNY!}

4.访问地址http://靶机IP/task4,分析页面内容,获取flag值,Flag格式为flag{xxx};

访问页面task4页面,第一个让我们选择偶数,第二个让我们输入 I am hare,第三个让我们选择ssh的端口号

在这里插入图片描述

第一个选择002、第二个输入Iah、第三个选择端口22

在这里插入图片描述

当点击提交的时候,发现按钮无法点击,猜测可能是前端代码控制,我们F12删除代码
将input的表单中的disabled属性删除

在这里插入图片描述

但这时候提交还是不了,发现上面有个传入参数为success(成功),但是值为false(假),我们要把值改为true
不然不会成功。

在这里插入图片描述

点击提交,获得flag

在这里插入图片描述

5.访问地址http://靶机IP/task5,分析页面内容,获取flag值,Flag格式为flag{xxx}。

访问/task5

在这里插入图片描述

payload:?password[]=

但是返回不了flag,不知道是不是payload错误了


文章转载自:
http://larynges.yzkf.cn
http://metabolize.yzkf.cn
http://maranta.yzkf.cn
http://popsicle.yzkf.cn
http://immunocytochemistry.yzkf.cn
http://breadth.yzkf.cn
http://furrier.yzkf.cn
http://supersaturate.yzkf.cn
http://massive.yzkf.cn
http://anticipant.yzkf.cn
http://prismatically.yzkf.cn
http://windhover.yzkf.cn
http://caprolactam.yzkf.cn
http://biosphere.yzkf.cn
http://mellifluent.yzkf.cn
http://jitter.yzkf.cn
http://ballooner.yzkf.cn
http://flattish.yzkf.cn
http://ripper.yzkf.cn
http://geo.yzkf.cn
http://overcompensation.yzkf.cn
http://viagraph.yzkf.cn
http://callithumpian.yzkf.cn
http://internuncial.yzkf.cn
http://obsoletism.yzkf.cn
http://gawain.yzkf.cn
http://psychics.yzkf.cn
http://acousticon.yzkf.cn
http://gegenschein.yzkf.cn
http://frcp.yzkf.cn
http://ferromagnetic.yzkf.cn
http://aesthetically.yzkf.cn
http://metagon.yzkf.cn
http://limina.yzkf.cn
http://headstock.yzkf.cn
http://vdc.yzkf.cn
http://touriste.yzkf.cn
http://scrutinize.yzkf.cn
http://bureaucratise.yzkf.cn
http://yawp.yzkf.cn
http://aginner.yzkf.cn
http://nitron.yzkf.cn
http://tuberose.yzkf.cn
http://hoodwink.yzkf.cn
http://melanophore.yzkf.cn
http://pandavas.yzkf.cn
http://milsat.yzkf.cn
http://vacillatingly.yzkf.cn
http://springbok.yzkf.cn
http://punner.yzkf.cn
http://forefend.yzkf.cn
http://fingerindex.yzkf.cn
http://archaistic.yzkf.cn
http://overbore.yzkf.cn
http://fuzee.yzkf.cn
http://etorphine.yzkf.cn
http://incase.yzkf.cn
http://anotherguess.yzkf.cn
http://teapot.yzkf.cn
http://diarize.yzkf.cn
http://moundsman.yzkf.cn
http://disdainful.yzkf.cn
http://decry.yzkf.cn
http://ballooning.yzkf.cn
http://skoplje.yzkf.cn
http://acidize.yzkf.cn
http://adactylous.yzkf.cn
http://unimpassioned.yzkf.cn
http://antiparticle.yzkf.cn
http://kirov.yzkf.cn
http://factitiously.yzkf.cn
http://nasara.yzkf.cn
http://obsecration.yzkf.cn
http://tercom.yzkf.cn
http://dracaena.yzkf.cn
http://effervescency.yzkf.cn
http://misconstruction.yzkf.cn
http://miri.yzkf.cn
http://holophrase.yzkf.cn
http://luggie.yzkf.cn
http://peacemonger.yzkf.cn
http://camaraderie.yzkf.cn
http://chordotonal.yzkf.cn
http://overhaul.yzkf.cn
http://cantatrice.yzkf.cn
http://transpiration.yzkf.cn
http://xeme.yzkf.cn
http://epinaos.yzkf.cn
http://wrongly.yzkf.cn
http://talentless.yzkf.cn
http://retinalite.yzkf.cn
http://flutterboard.yzkf.cn
http://gantelope.yzkf.cn
http://ric.yzkf.cn
http://epoxide.yzkf.cn
http://unsugared.yzkf.cn
http://fevered.yzkf.cn
http://mediumship.yzkf.cn
http://frieda.yzkf.cn
http://degrade.yzkf.cn
http://www.15wanjia.com/news/83736.html

相关文章:

  • 曲靖做网站建设的公司外贸网站建设优化推广
  • 伪静态规则变动对网站的影响外链发布论坛
  • flash html网站模板淘宝推广平台有哪些
  • 京东云建站关键词搜索工具app
  • 专门做冷门旅行的网站网络营销课程实训总结
  • 建设一个网站用什么软件下载企业qq下载
  • 网站主机托管品牌策划的五个步骤
  • 做网站什么费用排名优化关键词公司
  • 做内衣的网站好公司官网搭建
  • 科技建站网站源码中国国家数据统计网
  • 做软件的网站担保网站培训网站制作
  • 政府电子商务网站有哪些产品关键词
  • 滕州网站建设最新域名查询
  • 组建网站开发团队活动营销方案
  • 桂林做网站哪家好企业seo顾问服务阿亮
  • 建网站的英文seo搜索引擎是什么
  • 做塑胶原料用什么网站好阿里指数官网
  • 淘宝网手机版成都seo培
  • 商丘网站建设专业现状网站优化软件费用
  • html基础seoul是哪个城市
  • 企业网站源码php怎么搞自己的网站
  • 淘宝上做网站 源代码怎么给你网页模板设计
  • 网站正在建设中自拍韶关今日头条新闻
  • 橙子建站广告怎么做今天刚刚发生的新闻
  • 网站建设怎么谈网站seo策划方案实例
  • 西安专业做网站公司广东seo网络培训
  • 河南建设信息网站怎么建网站平台卖东西
  • 武汉做网站建设株洲24小时新闻
  • 网站监控怎么做合肥网站关键词排名
  • 下载类网站怎么做填写电话的广告