当前位置 博文首页 > 文章内容

    CTF-细心

    作者: 栏目:未分类 时间:2020-07-11 11:01:33

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



    CTF-细心 130

    还以为是nt题目,发现我才是nt……

    查看源码发现只有两个没有用的链接

    怎么搞?根据提示admin?应该有隐藏登录界面御剑扫描试一下,发现一个robots.txt

    打开发现一个resusl.php

    访问http://123.206.87.240:8002/web13/resusl.php

    获得

    get传参,要令x值等于密码?

    爆破吗?你会发现burpsuite无法找到…..

    根据提示,尝试一下x=admin

    http://123.206.87.240:8002/web13/resusl.php?x=admin

    获得flag

     

    总结:确实需要细心,不然一脸茫然,获取txt,得到php界面,get传参,根据提示猜测密码,获取flag