第一题view_source

鼠标无法查看网页源代码,可以利用F12来查看,flag就在网页源码中。

第二题robots

根据题目提示robots,此题考查robots协议,robots协议也叫robots.txt,存放于网站根目录,当打开
题目网站时为一片空白,需在网址后添加/robots.txt后得到一串字符,

将得到的字符f1ag_1s_h3re.php
替换robots.txt即可得到flag。

第三题backup

点开题目网址会看到“你知道index.php的备份文件名吗?”,所以可以知道这是一个php文件,在网址后加上
/index.php(/必须添加,否则会直接跳转),回车发现页面没有变化,联合题目“备份”可得这是备份文件,有
文件拓展名,百度可得常见的备份文件后缀名有git.svn.swp.~.bak.bash_history,逐个尝试,开始会提示NOT
Found,

到bak时,浏览器会自动下载一个文件,用记事本打开,flag就在里面。

第四题Cookie

点开网址,“你知道什么是cookie吗”,嗯,不知道,百度后知道cookie为储存在用户本地终端的数据,不知道
干嘛的,但大致知道这题需要按f12(此处我要吐槽一下Microsoft Edge,按了F12全英文…所以我换用了火狐),
找cookie,找到后它提示输入cookie.php,


输入后得到“See the http response”,按F12在控制台查看http响应
成功得到flat。

第五题disabled_button

打开网址,会发现一个很皮的提示:“一个不能按的按钮”,
查看网页源代码,百度后发现,因为flag按钮设置了
disabled属性(html中的disabled属性规定应该禁用input元素,禁用后的input元素既不可用,也不可点击),
导致其无法被点击,删去disabled=""后发现flag按钮可以点击,点击后获得flag。

第六题weak_auth

本题为弱密码认证,随便输入尝试,
发现系统提示输入用户名应为admin,输入用户名后,再次尝试,提示不同,

利用burp爆破,得到密码为123456,获得flag。

攻防世界web新手区前六关相关推荐

  1. 攻防世界——web新手区(全解)

    当前网络安全形式越来越严重,我国也越来越重视,现在国内乃至国际上各个网络攻防大赛层出不穷,但是练习平台却还是很稀缺,可以说目前网上能够练习的平台也就只有几家,大多数的院校它们有自己的练习平台但并不公开 ...

  2. 攻防世界-web新手区wp

    攻防世界-web新手区wp view source robots backup cookie disabled_button weak auth simple php get_post xff_ref ...

  3. 攻防世界web新手区(来自小白)*-*

    鄙人是个纯纯的小白,这个博客也是给小白写的,不过大佬们也不会来查这些题的wp吧 拍飞 文章目录 攻防世界WEB新手区(1--11) 第一题view_source 第二题robots 第三题backup ...

  4. 攻防世界-Web(新手区)

    前言 暑假前,为了学习Web题,做了攻防世界的新手区的Web题,当时没有总结,现在总结一下. 正文 Web1:view_source 查看源代码,右键不可以用.所以按F12,直接查看源码即可. Web ...

  5. 攻防世界web新手区easyphp题解writeup

    写在前面 最近在学习CTF web相关知识,顺带学习php,在攻防世界平台上做做题.遇到了一道名为easyphp的题目,对我这个新手一点也不easy,于是决定把过程记录下来. 参考了官网上shuita ...

  6. 攻防世界web新手区合集

    攻防世界(xctf)做题合集-get_post- robots-backup-cookie-disabled_button-simple_php-weak_auth-xff_referer-simpl ...

  7. 2019攻防世界web新手区

    robots 看了题目描述,发现与robots协议有关,过完去百度robots协议.发现了robots.txt,然后去构造url访问这个文件  http://111.198.29.45:42287/r ...

  8. 攻防世界web新手区解题 /cookie / disabled_button / weak_auth

    cookie 题目描述:X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:'这是夹心饼干的意思吗?' 使用burp suite抓包查看 发现提示: look-here=cookie.php 于 ...

  9. 攻防世界web新手区解题 view_source / robots / backup

    1**. view_source** 题目描述:X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了. f12查看源码即可发现flag 2. robots 题目描述:X老师上课讲了 ...

最新文章

  1. Kubernetes 稳定性保障手册 -- 极简版
  2. php artisan cache:clear命令报错
  3. springboot redis 断线重连_Redis的主从复制是如何做的?复制过程中也会产生各种问题?...
  4. 二分法查找的JAVA程序
  5. android Intent的介绍
  6. CSDN编辑器 修改代码颜色
  7. php 发送表单数据,php - 将表单数据发送到会话变量 - SO中文参考 - www.soinside.com...
  8. java学习资料整理(开发必备)
  9. 使用脚本自制 SSL 域名证书
  10. 工期计算机在线,工期日历计算器
  11. 销售人员必看~~三个经典电话销售案例
  12. Ubantu系统中安装360Wifi步骤
  13. 矩阵连乘积问题--动态规划
  14. 鸿雁召开智能家居新品发布会,智能面板等多款全屋智能新品亮相
  15. 关于日程权限、黄历App功能使用流程
  16. 【GITEE】解决 Push rejected
  17. good site for studing English
  18. jsp全是问号_JSP response,request中文乱码(出现问号)总结
  19. 第九届广东省大学生程序设计竞赛排名
  20. HTML5 布局标签

热门文章

  1. 定位基站和定位信标的区别
  2. FlexRay总线概述(2)
  3. C语言-输入一行英文字符串统计单词个数
  4. 【1.2】 评价类模型之层次分析法中判断矩阵的填写方法、一致性检验的步骤、以及根据判断矩阵计算权重的方法
  5. JAVAEE框架技术之10-myBatis注解式开发
  6. codeforces 915E - Physical Education Lessons 动态开点线段树
  7. 查看显卡 ubuntu
  8. 【Wget下载TRMM降水数据】
  9. Java项目:基于java+ssm知了堂财务报账管理系统(计算机毕业设计)
  10. client-go: Informer机制之reflector源码分析