码迷,mamicode.com
首页 > Web开发 > 详细

南京邮电大学网络攻防平台WEB题

时间:2017-11-04 00:15:42      阅读:2045      评论:0      收藏:0      [点我收藏+]

标签:最大   inf   网站页面   class   开启   index   bug   sina   pre   

签到题:

技术分享

右键查看源代码,得到flag

技术分享

md5 collision:

技术分享

传入的a的md5值要为0e开头的,但不能是QNKCDZO,百度一个0e开头的md5

技术分享

得到flag

签到2:

技术分享

右键查看源代码

技术分享

输入框允许的最大长度为10,口令的长度为11

使用hackbar post一下

技术分享

得到flag

技术分享

这题不是WEB:

技术分享

下载图片,用记事本打开

技术分享

拉到最后,得到flag

层层递进:

技术分享

是一个网站页面,先扫一下

技术分享

有个404.html

技术分享

查看一下源代码,得到flag

技术分享

AAencode:

技术分享

这题为javascript aaencode解密题,直接解密,得到flag,工具地址:https://tool.zcmzcm.org/aadecode

技术分享

单身二十年

技术分享

右键查看源代码

技术分享

点击进入,得到flag

技术分享

php decode:

<?php
function CLsI($ZzvSWE) {

    $ZzvSWE = gzinflate(base64_decode($ZzvSWE));

    for ($i = 0; $i < strlen($ZzvSWE); $i++) {

        $ZzvSWE[$i] = chr(ord($ZzvSWE[$i]) - 1);

    }

    return $ZzvSWE;

}eval(CLsI("+7DnQGFmYVZ+eoGmlg0fd3puUoZ1fkppek1GdVZhQnJSSZq5aUImGNQBAA=="));?>

 把eval改为echo,在本地用phpstudy测试一下

技术分享

得到flag

技术分享

文件包含:

技术分享

点进去

技术分享

用php://filter/读取index.php

构建url:http://4.chinalover.sinaapp.com/web7/index.php?file=php://filter/read=convert.base64-encode/resource=index.php

技术分享

为base64加密,解密一下得到flag

技术分享

单身一百年也没用:

技术分享

开启firebug,在“网络”里查看包

南京邮电大学网络攻防平台WEB题

标签:最大   inf   网站页面   class   开启   index   bug   sina   pre   

原文地址:http://www.cnblogs.com/sch01ar/p/7780585.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!