ctfshow -web16

我们来看题上写的用测试用探针,那么我们再页面中url上接上tz.php查看tz.php
就到了以上页面,那我们再按crl+F找到phpinfo点击进入
在这个页面还是ctrl+f,查找flag,就找到了flag
ctfshow -web17


在页面中没找到什么有用的信息,我们用dirsearch来扫描一下
我们看到了backup.sql,那么我们访问它,发现下载了一个文件,我们打开看一看

我们就得到了flag
ctfshow -web18


没什么思路,我们就查看他的源代码

我们点开flappy__js.js可以看一下他的赢的判断代码

我们看到>100时会弹出一个窗口,括号内的字符串是 Unicode 转义序列,那么我们直接在控制台执行alert("\\u4f60\\u8d62\\u4e86\\uff0c\\u53bb\\u5e7a\\u5e7a\\u96f6\\u70b9\\u76ae\\u7231\\u5403\\u76ae\\u770b\\u770b")进行解码
那么我们就访问110.php

我们就得到了flag
ctfshow -web19

我们看他提到了前端那么我们查看他的源代码

他是一个AES加密,而且只要哈希值是下面哪个我们就能通过,那么我们就用Hackerbar,绕过他的js

点击execute
我们就拿到了flag
ctfshow -web20

看到有文件那么我们用dirsearch扫描一下

发现了/db但是显示是403那么我们加上/db/再次扫描

发现了db.mdb,显示状态200正常,那么我们访问它,发现下载了一个文件因为他是.mdb结尾,我们用记事本打开看一下
这样我们就得到了flag
这一题我们也可以用excel来打开.mdb文件,操作步骤: 打开Excel 选择"数据"选项卡 点击"从Access"或"获取数据"→"来自数据库"→"来自Access数据库" 浏览并选择MDB文件 选择要导入的数据表,完成导入过程

这样也能得到flag
今天的分享就到这里,我们明天见




