美文网首页
Bugku web篇

Bugku web篇

作者: 这是什么娃哈哈 | 来源:发表于2018-09-25 16:50 被阅读0次

web2

----

点开图片是一组滑稽,按f12直接可以得出flag

计算器

---

F12查看源代码maxlength=1改为maxlength=5

web基础$_GET

----------

发现只是很简单的代码,提交数据get方式,只要what=flag就行

web基础$_POST

-----------

用火狐的插件hackbar,即可获取flag

矛盾

--

读一下代码 判断输入的num  如果不是数字的话且为1的话输出flag 应了题目的话  自相矛盾,  但是我们有很多方法让num为1但是不是数字  比如num=1s..8

![这里写图片描述](https://img-blog.csdn.net/20180904131318801?watermark/2/text/aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzM2OTI4NDMz/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70)

即可得到flag

web3

----

打开网页之后发现一直会有个弹框,直接禁止,然后网站一片空白,F12查看源代码,发现有一串编码疑似flag,

这不会就是flag的编码值吧

怒写如下脚本解码

1 raw_string ='KEY{J2sa42ahJK-HS11III}'

2 string = raw_string.split(';')

3 key = ''

4 for each in string:

5    key += chr(int(each[2:]))

6 print(key)

成功得到flag

域名解析

----

题目意思是把flag.bugku.com 解析到120.24.86.145,这个Windows和Linux下都行吧

windows下修改的文件为:

c:\windows\system32\drivers\etc\hosts

访问flag.bugku.com即可获取flag

你必须让他停下

-------

点开连接里面会有图片一直闪个不停,我们利用Burp抓包。鼠标右击,如图所示,在Repeater界面一直点go,当到了第10个图片时,就能得到flag。

相关文章

  • Bugku web篇

    web2 ---- 点开图片是一组滑稽,按f12直接可以得出flag 计算器 --- F12查看源代码maxlen...

  • Bugku Web Write up

    title: Bugku Web Write update: 2019-04-07 11:07:19tags:- ...

  • Bugku_web 速度要快[JS 版]

    题目:速度要快 【Bugku】http://123.206.87.240:8002/web6/ 序 开始的时候这道...

  • 2019-03-29

    Bugku-WEB 1、web2 查看源代码,在url前面加上view-source:,搜索flag即可 2、计算...

  • CTF-python练习

    BUGKU-速度要快 题目网址:http://120.24.86.145:8002/web6/ 速度要快,查看源码...

  • bugku web题

    本地包含: 题目地址:http://123.206.87.240:8003/ 看到 $_REQUES ,尝试了下g...

  • Bugku-Web

    Web2 最直接的办法:F12打开控制台,ctrl+f搜索flag关键字得到flag:KEY{Web-2-bugK...

  • [Bugku writeup]Web

    1. 变量1 http://120.24.86.145:8004/index1.php Open link, so...

  • BugKu.Web

    1.web2 F12直接找到 2.计算器 准备输入答案时发现只能输入一位,检查源码 将maxlength的值修改一...

  • 【本地文件包含】一些利用姿势(未完待续)

    0x01 普通远程文件包含 这是我接触web最先碰到的一种,bugku中http://120.24.86.145:...

网友评论

      本文标题:Bugku web篇

      本文链接:https://www.haomeiwen.com/subject/zmuloftx.html