美文网首页
脚本关-10

脚本关-10

作者: 六亲不认的步伐 | 来源:发表于2020-04-16 12:25 被阅读0次

题目:基情燃烧的岁月

题目描述:

你是一名黑客,你怀疑你的“(男/女)闺蜜”的出轨了,你要登陆TA手机的网上营业厅查看详单,一探究竟! 闺蜜手机号码:13388886666


题目界面

思路:这个题先尝试一般的方法来进行测试
1.先根据要求获取验证码


验证码无法查看

2.根据提示信息是三位数字信息,所以自己写脚本进行爆破测试


发现当验证为164
3.出现了新的手机号,由于自己没对获取的内容编码,导致二进制数据以16进制内容显示,尝试更换手机号为13399999999测试
成功获取到答案

进行提交验证:


成功提交

另一种方法:
可以使用BurpSuite爆破功能进行测试,也可以完成验证码三位数的循环提交

相关文章

  • 脚本关-10

    题目:基情燃烧的岁月 题目描述: 你是一名黑客,你怀疑你的“(男/女)闺蜜”的出轨了,你要登陆TA手机的网上营业厅...

  • 脚本关-13

    XSS基础2:简单绕过 题目描述: 很容易就可以过关 题目界面 思路:根据题目说明,依旧考察xss1.继续尝试 2...

  • 脚本关-12

    题目:XSS基础关 题目描述: XSS基础:很容易就可以过关.XSS类题目必须在平台登录才能进行.登录地址请参考左...

  • 脚本关-1

    key又又找不到了 题目描述: 小明这次哭了,key又找不到了!!! key啊,你究竟藏到了哪里,为什么我看到的页...

  • 脚本关-9

    题目:逗比的手机验证码 题目描述: 你的手机号码是13388886666,验证码将会以弹窗的形式给出 题目界面 思...

  • 脚本关-3

    题目:这个题目是空的 题目描述: 这个题目真不是随便设置的。 什么才是空的呢? 通关地址:没有,请直接提交答案(小...

  • 脚本关-5

    逗比验证码第一期 题目描述: 提交说明:逗比的验证码,有没有难道不一样吗 题目界面 思路:1.本题的难点是图片验证...

  • 脚本关-4

    怎么就是不弹出key呢? 题目描述: 提交说明:提交前14个字符即可过关 题目界面 思路:1.进行点击测试,没有反...

  • 透视3.17

    【脚本开关→】关【←脚本开关】 【脚本关闭公告→】因技能透视3.17新添加的视野扩大功能封号严重!现在拉闸,请使用...

  • 网络信息安全攻防学习平台(脚本关)

    脚本关开始喽!地址:http://hackinglab.cn/ShowQues.php?type=bases 图片...

网友评论

      本文标题:脚本关-10

      本文链接:https://www.haomeiwen.com/subject/xwtrvhtx.html