NSSRound#17 Basic web
NSSRound#17 Basicweb真签到
审题
一个登录界面
https://img2023.cnblogs.com/blog/3369564/202402/3369564-20240213160646420-1944428687.png
看到页面名字Robots?
https://img2023.cnblogs.com/blog/3369564/202402/3369564-20240213160633526-747516452.png
转到robots.txt
看到加密
https://img2023.cnblogs.com/blog/3369564/202402/3369564-20240213160845115-584659833.png
知识点:
加密解密。
解题
[*]hint解密,使用Hex加密方式解出
用户名熟悉吗,新生赛可遇见过哦~.记得用户名全用小写哦~~
[*]username使用棋盘密码,解出ctfer。
[*]password使用base32和base64加密,解出c9fa95881ea0152791d4a759dacd79de,再用md5解出密码Nss
登录看到界面
https://img2023.cnblogs.com/blog/3369564/202402/3369564-20240213161619973-1053833853.png
ctrl+u看到下一界面跳转。
https://img2023.cnblogs.com/blog/3369564/202402/3369564-20240213161751924-292405535.png
使用732339662,1绕过。
可绕过原因是有,或者
页:
[1]