前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Xctf攻防世界-Web基础题攻略

Xctf攻防世界-Web基础题攻略

作者头像
Khan安全团队
发布2020-04-13 19:21:21
9480
发布2020-04-13 19:21:21
举报
文章被收录于专栏:Khan安全团队Khan安全团队

玩法介绍

攻防世界答题模块是一款提升个人信息安全水平的益智趣味答题,用户可任意选择题目类型进行答题。

第一题:

F12获得flag

第二题:

利用hackbar构造get/post传参获取flag

第三题:

题目关于robots,访问robots.txt,获得flag

第四题:

题目关于php备份文件名,访问index.php.bak,获取备份文件,记事本打开,获取flag。

第五题:

题目关于cookie,浏览器控制台执行alert(document.cookie),发现cookie中有关于cookie.php的信息,访问cookie.php,提示看response,F12查看resonse,发现中有flag。

第六题:

F12检查前端元素,删除表单 disable,点击按钮获取flag

第七题:

使用View-Source:获取前端代码,发现真密码在js代码中,用控制台unescape()S获得一串数字,ascii解码获得flag。

第八题:

Burp拦截修改xff和referer。

第九题:

Burp拦截,暴力破解

第十题:

蚁剑或菜刀连接菜刀

第十一题:

用|截断ping命令切构造命令执行语句

第十二题:

阅读代码,传递a和b的参数并获得flag。


本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-04-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档