ctfshow-终极考核


终极考核

web640(首页)

Flag:

  • 首页给出

web641(请求回复头)

  • 首页源代码中有一个文件路径index.partial.html

image-20220127100607917

  • 直接访问,并抓包

Flag:

  • flag出现在回复头中

image-20220127100729741

Web642(抓包查看源文件)

  • 访问文件之后,查看源码发现一个特殊目录system36d

image-20220127101004498

  • 直接查看目录,并且抓包

image-20220127101039513

Flag:

  • flag在源代码注释里

web643(js文件中的特殊信息)

  • 在进入system36d目录后,第一个页面是登录页面

  • 无法点击提交,猜想可能是js验证

  • 查看刚刚捕捉的system36d页面,得到一个js文件

image-20220127101401110

Flag:

  • 访问这个文件查看,得到密码和644Flag

image-20220127101633751

image-20220127101749474

  • 登陆进管理后台,查看网络测试页面

image-20220127102137456

  • 可以执行命令,抓包修改命令

image-20220127102230291

Flag:

  • 直接查看system36d/secret.txt,进行url解码

image-20220127102421256

image-20220127102458357

web644

  • 根据密码登陆

image-20220127102012133

web645


文章作者: 尘落
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 尘落 !
评论
  目录