您当前的位置: 首页 > 

Snakin_ya

暂无认证

  • 2浏览

    0关注

    107博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

ctfshow—baby杯web wp

Snakin_ya 发布时间:2021-11-10 20:56:05 ,浏览量:2

web 1 baby_captcha

首先进入界面,可以知道账号是admin,点击“无脑”进入github链接,里面放了一些弱密码。

点击登录进入登录界面,发现验证码是音频文件,所以我们需要绕过验证码。填入信息后抓包。

image-20210601215944690

这里我们发现验证码应该是无条件不刷新。

无条件不刷新是指在某一时间段内,无论登录失败多少次,只要不刷新页面,就可以无限次的使用同一个验证码来对一个或多个用户帐号进行暴力猜解。换句话说,攻击者可以在同一个会话下,在获得第一个验证码后,后面不再主动触发验证码生成页面,并且一直使用第一个验证码就可循环进行后面的表单操作,从而绕过了验证码的屏障作用,对登录进行暴力猜解。

那么我们可以对其进行爆破。

image-20210601220212040

成功,登录即可得到flag。

2 baby_php

ww开始做这道题不知如何绕过switch语句,后来看了wp才知道,也学到了不少姿势。

首先上源码

&name=1.txt

这⾥需要等待默认的⽣效时间,可以参考php配置⽂件: 为5min。

之后成功进行rce了,先1=ls,再cat flag即可。

3 完美的缺点
            
关注
打赏
1650510800
查看更多评论
0.1098s