Xctf攻防世界-Web基础题攻略

admin 2022年4月9日23:52:35评论99 views字数 751阅读2分30秒阅读模式

玩法介绍

      攻防世界答题模块是一款提升个人信息安全水平的益智趣味答题,用户可任意选择题目类型进行答题。


第一题:

        F12获得flag

 

第二题:

        利用hackbar构造get/post传参获取flag

 

Xctf攻防世界-Web基础题攻略


第三题:

        题目关于robots,访问robots.txt,获得flag

 

Xctf攻防世界-Web基础题攻略

 

第四题:

        题目关于php备份文件名,访问index.php.bak,获取备份文件,记事本打开,获取flag。

 

Xctf攻防世界-Web基础题攻略

 

第五题:

        题目关于cookie,浏览器控制台执行alert(document.cookie),发现cookie中有关于cookie.php的信息,访问cookie.php,提示看response,F12查看resonse,发现中有flag。

 

Xctf攻防世界-Web基础题攻略

 

Xctf攻防世界-Web基础题攻略


第六题:

        F12检查前端元素,删除表单 disable,点击按钮获取flag

 

Xctf攻防世界-Web基础题攻略

 

第七题:

        使用View-Source:获取前端代码,发现真密码在js代码中,用控制台unescape()S获得一串数字,ascii解码获得flag。

 

Xctf攻防世界-Web基础题攻略


第八题:

        Burp拦截修改xff和referer。

 

第九题:

        Burp拦截,暴力破解

 

第十题:

        蚁剑或菜刀连接菜刀

 

第十一题:

        用|截断ping命令切构造命令执行语句

 

Xctf攻防世界-Web基础题攻略


 

第十二题:

        阅读代码,传递a和b的参数并获得flag。

 

Xctf攻防世界-Web基础题攻略


 




手握日月摘星辰,安全路上永不止步。

                                                   - Khan攻防安全实验室


本文始发于微信公众号(Khan安全攻防实验室):Xctf攻防世界-Web基础题攻略

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月9日23:52:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Xctf攻防世界-Web基础题攻略https://cn-sec.com/archives/536063.html

发表评论

匿名网友 填写信息