码迷,mamicode.com
首页 > 其他好文 > 详细

MOCTF - WriteUp

时间:2018-11-17 20:46:08      阅读:345      评论:0      收藏:0      [点我收藏+]

标签:dex   源代码   机器   txt   src   分享图片   xxxxxx   题目   writeup   

1.一道水题

技术分享图片

题如其名,查看源代码就可以看到flag

2.还是水题

技术分享图片

尝试输入,发现输入失败,于是F12直接修改数据

技术分享图片

直接删除disabled,修改长度为5

3.访问限制

技术分享图片

技术分享图片

很简单,使用tamper data修改firefox为NAIVE就可访问flag

4.机器蛇

技术分享图片

直接进入源代码,发现下面有个提示,进入robots.txt文件查看

技术分享图片

访问flagxxxxxxxxxxxxxx.php的那个页面即可获得flag

5.php黑魔法

题目提示php~,访问index.php~ 发现源代码

技术分享图片

考察的是弱类型,md5无法加密数组,都返回false,因此构造?a=[]=1&b[]=2,得到flag

MOCTF - WriteUp

标签:dex   源代码   机器   txt   src   分享图片   xxxxxx   题目   writeup   

原文地址:https://www.cnblogs.com/Rasang/p/9975244.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!