天天看點

Xctf-web新手區(上)

1.view_source

Xctf-web新手區(上)

方法:1.按F12 檢視網頁源代碼,看到了flag。法2.在網頁url前面添加

view-source:

Xctf-web新手區(上)

2 .robots

Xctf-web新手區(上)

方法:1.在網頁的url後面添加

/robots.txt

,發現有一個不允許通路的php檔案;

2.在網頁url後邊添加這個php檔案路徑,看到flag。

Xctf-web新手區(上)
Xctf-web新手區(上)

3backup

Xctf-web新手區(上)

1.根據提示通路inde.php,常見的備份檔案字尾名有: .

git .svn .swp .svn .~ .bak .bash_history

。z

2.最後通過嘗試,試出為.bak

3下載下傳,然後使用筆記本檢視.

Xctf-web新手區(上)
Xctf-web新手區(上)

4 cookie

Xctf-web新手區(上)

1.使用bp工具進行抓包,看到了cookie.php。

2.然後通路

3.然後使用bp,抓包得到了flag

Xctf-web新手區(上)
Xctf-web新手區(上)

5.disabled_button

Xctf-web新手區(上)

1.首先f12檢視網頁源代碼

2.發現了disabled,将其删除,然後重新點彈框。

Xctf-web新手區(上)

2.

Xctf-web新手區(上)
Xctf-web新手區(上)

6.weak_auth

Xctf-web新手區(上)

1.首先随便輸入一個号和密碼

Xctf-web新手區(上)

2.使用burp抓包,進行爆破。

Xctf-web新手區(上)

3.最後爆破出 admin/123456

Xctf-web新手區(上)

4.最後解出flg。

Xctf-web新手區(上)