1. 程式人生 > >實驗吧-CTF-web-頭有點大&&貌似有點難&&看起來有點難(學習筆記)

實驗吧-CTF-web-頭有點大&&貌似有點難&&看起來有點難(學習筆記)

實驗環境

sqlmap(kali2.0)
BurpsuitePro-v1.6
firefox

頭有點大

題目連結:http://www.shiyanbar.com/ctf/29

打開發現說缺少 .net framework9.9,但是沒有9.9版本,還要求在英格蘭地區
在這裡插入圖片描述

此處考慮在http標頭檔案加入此描述,上Burpsuite抓包傳給repeater
在這裡插入圖片描述

User-Agent是用來記錄客戶端的系統,基本環境等資訊
在這裡插入圖片描述

在User-Agent最後面加上 .NET CLR 9.9,注意還要將Accept-Language改為en-gb,權重q不寫預設為1,go一下則發現key
在這裡插入圖片描述

貌似有點難

題目連結:http://www.shiyanbar.com/ctf/32

打開發現有一段php程式碼提示,若ip為1.1.1.1則輸出key,否則false
在這裡插入圖片描述

Bp抓包,在標頭檔案中間加入Client-IP:1.1.1.1,則出現key
在這裡插入圖片描述

看起來有點難

題目連結:http://www.shiyanbar.com/ctf/2

開啟是一個登入頁面
在這裡插入圖片描述

隨便填填欄位,得到查詢語句,放入sqlmap,猜解當前資料庫名
在這裡插入圖片描述

db名為test,開始找tables
在這裡插入圖片描述

table名為admin
在這裡插入圖片描述

開始猜解columns,為password和username
在這裡插入圖片描述

逐一dump
在這裡插入圖片描述


在這裡插入圖片描述

將pwd和username輸入即得key
在這裡插入圖片描述