攻撃的および防御的なワールドウェブ初心者ゾーン7-12レベル

Seven.simple_php

ここに画像の説明を挿入
PHPでは、
==は厳密ではない比較であり、最初に型変換を実行してから比較します。
===は合同であり、同じ型と等しい値が必要です。

ここでは、aの型変換を0でtrueに構成するだけでよく、bは数値ではなく、型変換後に1234を超え、getを使用して送信してフラグを取得します。
ここに画像の説明を挿入

Eight.get_post

トピックから、このトピックはHTTPの2つのリクエストメソッドgetとpostに関連しています。
ここに画像の説明を挿入開いて、パラメータを渡すgetであることを確認します。getメソッドは、パラメータをURLに直接配置します。
ここに画像の説明を挿入
ここに画像の説明を挿入

構築後、2番目の要件が表示されます。これは、パラメーターを渡すためにpostを使用する必要があり、Firefoxのハックバープラグインがここで直接使用されます。
ここに画像の説明を挿入直接パスインし、フラグを取得します

Nine.xff_referer

質問を開いて、
ここに画像の説明を挿入burpを使用してX-Forwarded-For = 123.123.123.123を作成し
ここに画像の説明を挿入
ここに画像の説明を挿入
リファラー取得して、この質問のリクエストヘッダーが変更されていることを確認します:https://www.google.comでここに画像の説明を挿入
フラグ取得します
ここに画像の説明を挿入

Ten.webshel​​l

ここに画像の説明を挿入index.phpにアクセスすると、常にトロイの木馬の単語が表示され
ここに画像の説明を挿入
ます。チョッパーを使用してトロイの木馬に接続します。パスワードはシェルで、flag.txtを取得します。

Eleven.command_execution

ここに画像の説明を挿入最初に
ここに画像の説明を挿入
pingを実行し、pingを実行してから、コマンドスプライシングを実行してフラグを見つけます。
ここに画像の説明を挿入

Twelve.simple_js

ここに画像の説明を挿入検出
ここに画像の説明を挿入ポイントを入力して確認し、空白の側にジャンプします。ページタイトルはJSです。ソースコードを確認してください。

ここに画像の説明を挿入ええと...わかりません。答えは次のとおりです。
このような長い文字列は、形式に基づいて16進数であることがわかります。16進法を取得する最も一般的な方法は、文字列に変換することです。つまり、最初に10進法に変換し、次にASCIIコードに対応してから、文字を出力します。

おすすめ

転載: blog.csdn.net/weixin_50998641/article/details/113740233