实验链接

本实验主要介绍了web方面的小技巧,通过本实验的学习,你能够了解到web安全方面的知识,学会怎样拿到key。

链接:http://www.hetianlab.com/expc.do?ce=a131bd3a-12a2-4422-a9e8-840a0b49bbef

实验简介

实验所属系列:CTF

实验对象: 本科/专科信息安全专业

相关课程及专业:web应用安全、安全协议应用与分析

实验类别:实践实验类

预备知识

HTTP协议,报文的组成部分等,请参考Wireshark数据抓包分析之HTTP协议以及简单的js脚本编写能力。

实验目的

拿到KEY。

实验环境

  • 服务器:win2003,10.1.1.23。

  • 客户机:windows XP,IP地址随机分配。

实验步骤

步骤一

打开服务器上的网页然后看到进入第一关的按钮,点击。

跳到第一关,只有一些文字,那么我们看看源代码有没有什么发现:

源代码中有个注释,要删除1.php.bak,我们在地址栏中输入看他删了没有。

页面和这个差不多,但是多了一些奇怪的符号,看一下源代码:

源代码中给出了第二关的地址,访问:

进入到第二关后,出来一个输入框和按钮,然后提示点击进入第三关:

出现了诡异的提示,我们注意到第三关的页面是3rd.php。点击提示的确定后,又退回到第二关了。

步骤二

此事必有蹊跷。特别是这个输入框,写个alert看看能不能xss。

<script>alert(1)</script>

出现弹框:

说明此类方法有用。

那么我们构造一个a标签来戳进去。

<a href="3rd.php"></a>

发现不行,因为他用了黑魔法,构造出的连接闪一下就没了。

那么我们用【某种方式】重定向吧:

<script>window.location="3rd.php"</script>

发现成功绕过验证,点击就能进入下一关了。

步骤三

这和前面也差不多,虽然没有任何按钮之类的东西可供选择,但是提示了下一关的地址在此页面中:

查看源代码也没有收获

既然说是在眼皮底下,那我们就看看眼皮吧,查看一下HTTP原始请求包和返回包,在返回的报文中有个Next字段,提供了下一关的页面:


根据提示,进入下一个网页:

那么按照提示,点完按钮就结束了吧。

可是鼠标放到按钮上,按钮就不见了。

我们使用审查元素看一下,原来使用了display:none,将其改为display:block按钮就出来了。

但是鼠标悬停还是没有了,看一下上面joy脚本,原来就是这个脚本隐藏了按钮。


那么我们删除这个按钮的οnmοuseοver=“joy()”,果然出现了:

点击按钮,获得key,结束实验!

答题

CTF-WEB小技俩 ——合天网安实验室学习笔记相关推荐

  1. BurpSuite实战——合天网安实验室学习笔记

    burpsuite是一款功能强大的用于攻击web应用程序的集成平台,通常在服务器和客户端之间充当一个双向代理,用于截获通信过程中的数据包,对于截获到的包可以人为的进行修改和重放. 此BurpSuite ...

  2. 绕过黑名单检查实现文件上传1 ——合天网安实验室学习笔记

    实验链接 文件上传指将客户端数据以文件形式封装,通过网络协议发送到服务器端.在服务器端解析数据,最终在服务端硬盘上作为真实的文件保存.了解文件上传漏洞产生的原因,掌握漏洞的利用方法. 链接:http: ...

  3. CSRF攻击实验 ——合天网安实验室学习笔记

    实验链接 本实验以PHP和Mysql为环境,展示了CSRF攻击的原理和攻击过程.通过实验结果结合对攻击代码的分析,可更直观清晰地认识到Web安全里这种常见的攻击方式. 链接:http://www.he ...

  4. 摩尔斯电码和栅栏密码 ——合天网安实验室学习笔记

    实验链接 通过学习本实验理解摩尔斯电码和栅栏密码的编码解码过程:掌握编写摩尔斯电码的编码解码程序和编写多功能栅栏密码的编码解码程序. 链接:http://www.hetianlab.com/expc. ...

  5. 使用burp进行暴力破解 ——合天网安实验室学习笔记

    实验链接 通过该实验掌握burp的配置方法和相关模块的使用方法,对一个虚拟网站使用burp进行暴力破解来使网站建设者从攻击者的角度去分析和避免问题,以此加强网站安全. 链接:http://www.he ...

  6. 合天网安就业班_CTF挑战赛-合天网安实验室

    [TOCCTF挑战赛-合天网安实验室逆向解析] CTF挑战赛-合天网安实验室​sourl.cn 1.逆向100 修改后缀为.apk 安卓模拟器打开,发现要求输入Password 用Android逆向助 ...

  7. 合天网安实验室CTF-基础50-0x01

    合天网安实验室CTF-基础50-0x01 最近无聊时准备刷点题,由简到难慢慢来吧 题目描述   真的不能再简单了! 相关附件   misc50.zip 题目链接 参考解题步骤 1.下载下来的压缩包解压 ...

  8. 合天网安实验室CTF-Web100-Give Me Flag

    合天网安实验室CTF-Web100-Give Me Flag 题目描述   哎,不小心把代码弄乱惹 相关附件   web100.zip 题目链接 参考解题步骤 1.下载附件打开后是一段JavaScri ...

  9. 合天网安实验室CTF-Exp200-Come on,Exploit me!

    合天网安实验室CTF-Exp200-Come on,Exploit me! 题目描述   Audrey Tang. ⊙.⊙ 我只能说到这儿了 相关附件   exp200 题目链接 参考解题步骤 1.下 ...

  10. 合天网安实验室CTF-Steg150-一段欢快的曲调

    合天网安实验室CTF-Steg150-一段欢快的曲调 题目描述   滴滴 相关附件   stego100.wav 题目链接 参考解题步骤 1.下载的附件是一段wav格式的音频,打开听了一下,确实是欢快 ...

最新文章

  1. pta函数统计素数并求和_黎曼的zeta函数
  2. 解决myeclipse中新建javaweb工程,无法使用Web App Libraries问题
  3. php4种九九乘法表编程,PHP 99乘法表的几种实现代码
  4. 如何高效的学习掌握新技术
  5. 贷款能否成功,这4个人说了算
  6. 用Python写网络爬虫pdf
  7. 织梦cms仿知名吧站长导航网站模板
  8. SQL优化的思路及基本原则(mysql)
  9. HTML和CSS精要基础知识整理
  10. tar zip 打包相关操作
  11. 矩阵的乘法(python、matlab、excel的不同实现方法)
  12. PAT B 1068 万绿丛中一点红(C语言)*排除法
  13. 前后端部署在两台服务器 服务器配置要求_漫谈前后端分离
  14. 基于Spring Boot技术栈博客系统企业级前后端实战之课程导论(零)
  15. Windows7下安装docker记录
  16. 菱形程序设计以及宏定义的应用
  17. 520情人节送女朋友的3D相册礼物~html+css+js实现抖音炫酷樱花3D相册(含音乐)
  18. 【Office】excel当前日期,下月日期
  19. 国产化7K325T板卡学习资料: 基于国产化Ch-7K325T 的 FMC接口PCIe卡 国产化板卡
  20. XP SP3 不支持移动硬盘的解决办法

热门文章

  1. 【锟斤拷】的故事:谈谈汉字编码和常用字符集
  2. 基于SSM框架CRM客户管理系统
  3. 浪潮华为,高端存储市场的双头之争
  4. 【C语言】1-100求和;1-N求和
  5. 计算机辅助翻译与笔译的关系,机器翻译 vs 计算机辅助翻译:有什么区别?
  6. keil中断函数的写法_keil中怎样定义外部中断函数原型?
  7. 中国期货市场监控中心爬虫
  8. Microsoft Visual C ++ Minimum Runtime
  9. Pytorch与Tensorflow权重互转
  10. win7与internet时间同步出错_【时间同步出错】win7系统同步internet时间总是提示同步时出错的解决方法...