前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >hack101 CTF 做题记录(一)

hack101 CTF 做题记录(一)

作者头像
天钧
发布2020-11-19 15:47:56
1.3K0
发布2020-11-19 15:47:56
举报
文章被收录于专栏:渗透云笔记渗透云笔记

想在hackone玩会,就有了此文。有的也不会,惆怅

第一题

右键源代码查看,发现了个东东

访问之

提交

下一题

简单的看了下,只有一个留言版

在Markdown Test编写的内容会在testing中显示,那么就很简单了,尝试构造xss payload

但是过滤了,简单的绕过下;<scr<script>ipt>alert(/xs/)</scr</script>ipt>。但是还是被过滤了,我返回上一页的时候,弹窗了

但是这道题还有flag,留言板还要绕过

使用payload;<svg/onload = alert(/xss/);>

成功弹窗,但是没有flag 使用;<img src="x" onerror="alert(/xss/);">,原来在源代码里

我自己在平常的测试中常用的XSS payload,打很慢,直接找的插件。

第三个flag,倒页面

第四个flag

第二题

flag1

回到登录页面,尝试万能密码

报错注入,sqlmap一把搜子

登录,得到一个flag

第三个flag username;admin 'union select '123456 password 随便填写

第三题

第一个flag,更改

剩下的还在做,哈哈哈

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-11-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透云笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 第一题
  • 第二题
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档