用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
主机安全
›
BugkuCTF Web篇
BugkuCTF Web篇
涛声依旧在
论坛元老
|
2024-11-5 05:28:49
|
显示全部楼层
|
阅读模式
楼主
主题
1629
|
帖子
1629
|
积分
4887
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
第一关:Simple_SSTI_1
启动场景
显示 “你需要传入一个名为flag的参数。” ,F12进入页面源代码 发现最下面有一行注释
SSTI模板注入中的secret_key 详情可以看大佬的 这篇文章:https://www.cnblogs.com/bmjoker/p/13508538.html
看过wp之后知道获取方式为config.SECRET_KEY格式
2.根据提示使用get传参方式获取?flag={{config.SECRET_KEY}} 得到flag
第二关:Simple_SSTI_2
标题形貌
进入网页场景后显示如下图 翻译过来的意思就是:你需要传入一个名为flag的参数
我们先查察源码 发现没有什么可以用的信息
结合第一题Simple_SSTI_1 举行传参 看看是否存在注入 可以看到他举行了运算就说明存在SSTI漏洞
跟第一题解题方式一样 使用魔术方法查找flag 直接得到flag
?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}
复制代码
第三关:Flask_FileUpload
1.打开网址 发现可以上传 文件 我们先任意上传一个
注释告诉我们会运行python的文件
可以创建一个文档 写一个python代码 改成jpg 或png的格式
然后把我们创建好的1.jpg 上传
上传之后 查察页面源代码 得出本关flag
第四关:留言板
1.我们可以进入他的后台 登陆进去 这里我已经登陆进去了
得到账号密码的东西没截图 这里直接告诉大家 账号:admin 密码:011be4d65feac1a8
然后在返回留言板输入xss代码
也可以输入这个 打开后台的话 就可以跳出来了
也可以在cookie上得到flag
第五题:风趣
进入页面 发现一堆风趣 在飞
话不多说 我们直接F12打开页面源代码 就可以得到flag了
第六题:盘算器
我们打开网页 发现有一个盘算题
但是当我们输入的时候 发现只能输入一个数字
我们可以推断是长度受到了限定 F12打开页面源代码 发现果然是 只需要改成10或者100就可以了
当我们发现修改长度限定之后 输入正确的答案 我们的flag就出来了
第七题 Get
进入场景后看到一串PHP代码
根据他给出的代码 我们很容易的就能想到 Get传递what的参数来满意语句 所以我们可以在地址栏里这样写 这样就得出了flag
本关难度不大 提示的已经很明显了 主要用来专门训练Get方法的 只要明白get的url方式 就很容易做出来
第八题:POST
这题跟第七题差不多 但是 第八题 使用POST传参的
看到了上面原理实在很简单 跟Get一样的方式 用F12打开火狐的 然后找hacker 在下方 输入 what=flag 就得到flag了
每天更新五题 大家敬请等待
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
涛声依旧在
论坛元老
这个人很懒什么都没写!
楼主热帖
MySQL基本SQL语句之高级操作
maven配置步骤及问题
Juc并发编程12——2万字深入源码:线程 ...
史上最全MongoDB之部署篇
IOS OpenGL ES GPUImage 图像黑白色调 ...
【云原生】裸金属架构之服务器安装VMWa ...
Flink-基于 DataStream API 实现欺诈检 ...
一文读懂K-Means原理与Python实现 ...
大数据ETL开发之图解Kettle工具(入门 ...
为什么说 Go 语言字符串是不可变的? ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Postrge-SQL技术社区
程序人生
开源技术
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表