网络信息安全攻防学习平台-基础关

游戏地址【http://hackinglab.cn/ShowQues.php?type=bases】

第一题

key在哪里?
这类题时最简单的,一般只需在浏览器内打开开发者选项(键盘F12)即可。

第二题


此题加密方法为rot13,百度rot13在线解密即可得到key

第三题

我们看到此题的密文以符号结尾,判断其为base64加密后的密文,复制密文到百度在线解码(需要多解几次)后得到key

第四题

题中说时MD5加密,我们去百度MD5解密即可得到key

第五题

种族歧视
分值: 300
小明同学今天访问了一个网站,竟然不允许中国人访问!太坑了,于是小明同学决心一定要进去一探究竟!


如图即可的到key:key is: (TU687jksf6&

第六题

HAHA浏览器
分值: 200
据说信息安全小组最近出了一款新的浏览器,叫HAHA浏览器,有些题目必须通过HAHA浏览器才能答对。小明同学坚决不要装HAHA浏览器,怕有后门,但是如何才能过这个需要安装HAHA浏览器才能过的题目呢?
恭喜您,成功安装HAHA浏览器!key is: meiyouHAHAliulanqi

第七题

key究竟在哪里呢?
分值: 200
上一次小明同学轻松找到了key,感觉这么简单的题目多无聊,于是有了找key的加强版,那么key这次会藏在哪里呢?

第八题

key又找不到了
分值: 350
小明这次可真找不到key去哪里了,你能帮他找到key吗?

第九题

冒充登陆用户
分值: 200
小明来到一个网站,还是想要key,但是却怎么逗登陆不了,你能帮他登陆吗?

key is: yescookieedit7823789KJ

第十题

比较数字大小
分值: 100
只要比服务器上的数字大就可以了!
说明:此题的html代码中,对输入框的最大输入长度进行了限制,我们只要取消这个限制即可。
解法:进入过关网址,打开开发人员工具中的查看器,将输入框的maxLength改为4以上的数值,再在文本框中输入值即可。

第十一题

说明:此题要求从本地访问。HTTP包中的X-Forwarded-For
字段是用来表示你IP地址和代理IP地址(如果有的话),
我们在请求包中加上此值改为127.0.0.1即可。

第十二题

说明:此题考察robots.txt作用。进入此网页的robots.txt
如下图:

此文件不让我们爬取/9fb7531fe95594603aff7e794ab2f5f里的文件,我们接下来就进入此文件夹,
网页显示:you find me,but I am not the login page. keep search.
我们就猜测key在login.php里,进入此目录下的login.php得到key

ps:此关需要对http包有所了解,知道了http包内的内容后对解决此关有很大帮助!

网络信息安全攻防学习平台-基础关相关推荐

  1. 网络信息安全攻防学习平台——基础关

    本文首发链接 查看我的个人博客:https://hubinqiang.com 网络信息安全攻防学习平台基础关 第1题 题目:key在哪里? 过关地址 方法:直接查看网页源代码即可查到key. Key: ...

  2. 网络安全实验室|网络信息安全攻防学习平台(基础关)

    第一题:key在哪里? http://lab1.xseclab.com/base1_4a4d993ed7bd7d467b27af52d2aaa800/index.php CTRL+U 查看源码发现ke ...

  3. 网络信息安全攻防学习平台(基础关)

     目录 key在哪里? 再加密一次你就得到key啦~ 猜猜这是经过了多少次加密? 据说MD5加密很安全,真的是么? 种族歧视 HAHA浏览器 key究竟在哪里呢? ​编辑key又找不到了 冒充登陆用户 ...

  4. CTF-网络信息安全攻防学习平台(基础关)

    基础关 第一关 第二关 第三关 第四关 第五关 第六关 第七关 第八关 第九关 第十关 第十一关 第十二关 题库地址:http://hackinglab.cn 第一关 题目:         key值 ...

  5. 网络安全实验室|网络信息安全攻防学习平台(脚本关)

    1. 小明这次哭了,key又找不到了!!! key啊,你究竟藏到了哪里,为什么我看到的页面上都没有啊!!!!! 地址: http://lab1.xseclab.com/xss1_30ac8668cd4 ...

  6. 网络安全特训之——网络信息安全攻防学习平台(基础关)

    网络信息安全攻防学习平台(基础关) 一.key在哪里 项目场景: 解决方法: 二.再加密一次你就得到key啦 项目场景 解决方法: 三.猜猜这是经过了多少次加密 项目场景: 解决方法: 四.据说MD5 ...

  7. 网络安全特训之——网络信息安全攻防学习平台(选择题)

    网络信息安全攻防学习平台(选择题) 文章目录 网络信息安全攻防学习平台(选择题) 第一题 第二题 第三题 第四题 第五题 第六题 第七题 第八题 第九题 第十题 第十一题 第十二题 第十三题 第十四题 ...

  8. #033 信安培训基础题Python解决网络安全实验室|网络信息安全攻防学习平台

    第三题猜猜这是经过了多少次加密?分值: 200 加密后的字符串为:一大串 字符串最后面是= 所以是base64.b64decode编码究竟为啥有=就是base64咱也不知道 咱也不敢问咋解密也是从网上 ...

  9. CTF-网络信息安全攻防学习平台(注入关)

    注入关 第一关 第二关 第三关 第四关 第五关 第六关 第七关 第八关 第九关 题库地址:http://hackinglab.cn 第一关 题目:         最简单的SQL注入          ...

最新文章

  1. java环境变量_java环境变量
  2. 盘点上班族和大学生都适用的8个赚外快的小方法 总有一个适合你
  3. 00030_ArrayList集合
  4. ADO.NET- 基础总结及实例
  5. mysql sequence java_MySQL增加Sequence管理功能
  6. Caddy - Web服务器的新秀 高性能 配置简单 动态代理 负载均衡
  7. 康熙通宝铜钱值多少钱?
  8. Object-C-复制
  9. 计算机二级分省和国家吗,计算机国家二级和省二级有什么区别?
  10. Git(5)-- 获取 Git 仓库(git init 和 git clone命令)
  11. 华为交换机忘记密码怎么办啊,华为交换机登陆密码忘了怎么办
  12. 华为认证的话能拿到多少月薪啊?
  13. android 拨号隐藏号码,技巧:手机隐藏代码大集合 知道五个以上是大神
  14. 基于javaweb+jsp房屋租赁系统(java+SSM+jsp+mysql+maven)
  15. Artifact xxx:war exploded: Error during artifact deployment.
  16. 计算今天距离2026年1月1日,还有多少年,多少月,多少天?
  17. 推荐一款专业制作手机铃声的音乐剪辑器?
  18. 欧洲核子研究中心公布强子对撞机事故初步分析
  19. 生活 RH阴性血 AB型
  20. logstash判断是否匹配_logstash 中的贪婪匹配

热门文章

  1. 【博客558】k8s node为什么需要关闭selinux与swap
  2. 网络直播电视之M3U8解析篇 (下)
  3. Python廖雪峰教程学习笔记:Day5
  4. 2022.7.19 防火墙知识点
  5. HTML表单验证pattern
  6. 找学习资料的网址/地方
  7. centos代码切换图形_CentOS已死;微软将强行升级部分旧版本 Windows 10 用户;黑客远程打开莫斯科近3000个快递柜...
  8. 有哪些公司为外贸独立站提供收款服务?
  9. 无线电数字信号处理与软件无线电技术综述[图]
  10. win10设置任务栏图标长短