世界攻撃と守備の初心者のWeb記事

1.robots

ここに画像を挿入説明
ロボットは爬虫類とウェブサイト間の合意は、シンプルかつ直接的な方法テキスト爬虫類とTXT形式に対応する許可されている権限を教えている
ので、次の操作を実行します
ここに画像を挿入説明

ファイルの場所の旗を見つけ、アクセス
フラグISを取得します
ここに画像を挿入説明

2.backup

この文を見ることができるウェブサイトのタイトルに開きます

ここに画像を挿入説明

そのBaiduのことで
ここに画像を挿入説明

そして、次のように元のURLの後ろに、進んでプラスindex.php.bak
ここに画像を挿入説明
次のファイル名の拡張子の.BAKを取得し、テキストを開くには、ファイルの拡張子を変更する
ここに画像を挿入説明
ここに画像を挿入説明
内部フラグを見つけました

3.cookie

クッキー(ユーザーのローカル端末に保存されたデータ)

Cookie情報は、その意図を「クッキー」とは、しかし、クライアントに保存された単純なテキストファイルではありません、このファイルは次のWebドキュメントにアクセスするためのクライアントを保存するために一緒に特定のWebドキュメントに関連付けられていますクライアントがWebドキュメントにアクセスしたとき、再びドキュメントに利用できるこの情報を使用しています。「クッキー」は魔法の特性は、それはあなたの個人情報を記録する機能を実現するために私たちを助けることができるように、クライアントに保存され、そしてすべてのこの複雑なCGIや他の手順を使用せずにできていたよう。
たとえば、Webサイトでは、すべての訪問者のためのユニークなIDを生成する可能性があり、その後、クッキーファイルの形式で、各ユーザーのマシンに保存されています。あなたがウェブにアクセスするためにブラウザを使用する場合は、すべてのクッキーはハードディスクに保存されて表示されます。このフォルダには、対応するすべてのWebサイトに関するテキストファイルの「名前/値」から、それぞれのファイルに加え、ファイルを格納する情報があります。ここではそれぞれのクッキーファイルには、シンプルでプレーンテキストファイルです。ファイル名を通じ、あなたは(もちろん、サイトでは、ファイルに保存されている情報を持っている)マシン上のクッキーを配置するWebサイトを見ることができます。

げっぷのスーツのキャプチャで
ここに画像を挿入説明
、次のURLへのプロンプトは、
ここに画像を挿入説明
プロンプトを表示しますし、
ここに画像を挿入説明
我々はそれをやった
ここに画像を挿入説明
旗を見て

4.disabledボタン

ここに画像を挿入説明
これは、押しボタンが表示されないが、その後、F12を押し
ここに画像を挿入説明
ボタンのクリックを得るためには、適切なアクションを実行することができますので、削除できなくなります
し、我々が望む最終結果を見るためのフラグボタンをクリックします。
ここに画像を挿入説明

5.弱い認証

ここに画像を挿入説明
ただ、入力、プレスログイン
この文のうち
ここに画像を挿入説明
、ユーザ名はadminように
、それが弱いパスワードであるので、次に、あなたがそれに爆風とスイートげっぷ
ここに画像を挿入説明
、我々はパスワードを知ることができるが1232456され
、あなたが旗を見た後、入力します
ここに画像を挿入説明

6.simple PHP

ここに画像を挿入説明
それは私たちができるようになる条件を満たすように、ソースコードの値に応じて、aとbを割り当てる必要があり
ここに画像を挿入説明
、最後にフラグを取得します
ここに画像を挿入説明

公開された12元の記事 ウォンの賞賛0 ビュー145

おすすめ

転載: blog.csdn.net/newly00/article/details/104393619