黑客丛林通关wp

news/2024/4/19 17:29:10/文章来源:https://www.cnblogs.com/darling024/p/16827201.html

0x01概述
一个集合的CTF闯关游戏,难度从简到难,可以尝试一玩
闯关链接:http://www.fj543.com/hack/

0x02正文
第一关:

输入正确密码就可以,并且提示浏览器端使用脚本进行身份验证就可以直接破解,右键看一下

输入密码,显示正确,成功通关

第二关:
image
提示是被脚本阻止了,显然可能是修改f12里面一些东西
随便输入东西之后回显提示是密码不可以填东西
image
在f12里面将onsubmit的值删除掉
image
删掉之后再此go登录,直接跳到第三关咯~

第三关:
image

表面上没有,源代码也没有啥。关门,上BP,抓包看到猫腻
image

这里是一个no,修改成yes在发送。就显示已经过关咯~
image

第四关:
image
提示是滴答滴答的,在看上面的编码,就知道是莫斯编码。
最后解码是:“morse”
将解码之后的密码输入之后直接过关

第五关:
image
提示是流行的加密算法把密码加密成了一段密文,一看就知道是base64
image
将这个输入之后go,闯关成功,

第六关:
image
提示说一些常见的数字要记住,并且下面还有level=“7”+vnc,上面还明显的说了password=mssql+mysql+oracle
其实就是一些常见服务的端口号相加的和(出题人阴间的脑回路)
mstsc=3389;vnc=5901;mssql=1433;mysql=3306;oracle=1521
3389+5901正好是题目提示的9290
image
那就把其他三个端口号相加最后等于6260
image
输入之后go通关

第七关:
image
这一快是一个动图,提示说是看电视的时候为什么不会,想办法看到动图的全部字符就好了
一开始是准备硬看的,但是后面才发现,动图可以下载!!!(出题人找打)
将动图下载下来然后可以用工具看一下
image
逐帧查看最后得到:8b IGNORE wm UPPERCASE qne WORDS
然后去翻译(再次问候出题人)
image
然后忽略大写的,go闯关成功

第八关:
image
一个社工的题目,百度或者google一下咯
image
吴世昌的弟弟叫吴其昌,然后再看网址的543不就是吴世昌的谐音,那盲猜吴其昌的就是573,前面再加个fj也就是fj573,最后go闯关成功

第九关:
image
提示是使用IE浏览器的5.43版本然后访问?level=9token,这一看就是抓包咯,也可以不抓包哈。
修改user-agent,百度一下IE浏览器5.43版本的这个是啥,替换一下就可以
image
修改之后就是这个样子
image
放包之后得到回显
image
回到输入界面,输入点go闯关成功

第十关:
image
提示要下载一个令牌生成器,下载之后解压还要密码,使用工具暴力跑一下密码就好咯
image
image
得到密码是o0_O,解压之后双击运行就可以
image

输入之后go闯关成功

第十一关:
image
一个动态的表情,然后下面的提示还是表情有声有色,猜测可能是什么表情之类的编码把,这里尝试了emjio但是最后不是的
然后这个表情的动图还是可以下载下来的,然后winhex打开哈,可以看到这里的大概意思是密码在wav里面
image
仔细的话,其实就可以看见一个文件头的十六进制了,也就是wav的,将RIFF前面的十六进制全部删除之后保存成wav的文件
image
打开收听语音是:“表情加上7474”
这里卡了一会,一直以为的表情的意思是emjio,但是题目的意思是这个动图是一个什么表情,哭的英文cry+7474
得到cry7474,输入之后go闯关成功
image

第十二关:
image
下载第十二关的认证软件
双击无法进行打开,需要右键以管理员的身份进行运行打开,然后申请身份认证
image
接着使用OD进行分析这个exe,使用中文智能搜索
image
可以看见这里是有两个参数输出,然后带到闯关的网址中,分别尝试一下临时ID输出
image

step2的时候报错了,Bad Code,所以应该是输出的不对。关门,上BP进行抓包,然后爆破一下code传参的数字,100-999就可以
设置参数;
image
image

爆破得到正确的参数,访问一下go闯关成功
image

第十三关:
image
访问提示里面的后缀进入到一个新的界面
image
输入刚才页面的ID
image
回显的是数据库里面有,但是不可以告诉我们,使用一些注入的语句是可以查看一些东西的,
image
可以看到传参进去了,这里是有盲注的(自行测试),然后最后可以弄出来pwd,然后去使用语句配合BP进行爆破
image
image
image
然后就逐个爆破就可以了,一共是五个字符,最后go通关
image

第十四关:
image
下载第十四关的令牌生成器,打开发现是需要密码才可以进行打开
image
大概的分析是这样的
image
然后将密码输入得到的密码输入之后就可以得到令牌,至此全部通关
image

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_218433.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

企业推进数字化转型零信任是必须?

随着企业数字化转型的深入,各企业的网络结构日趋复杂并且向云转化,以往基于边界的网关型身份和访问控制体系难以应对新型威胁;网络接入模式也更加多元化,移动办公、远程接入、云服务等场景在后疫情时代成为新常态,这大…

五、Zabbix — 监控报警那点事儿

监控告警的分类: 邮件 个人邮箱或者企业邮箱,免费使用企业微信 — 告警应用(机器人) 需要企业微信,免费使用钉钉告警 阿里云服务,免费使用短信 收费…

【附源码】计算机毕业设计SSM校园快递代取系统

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

设计模式之命令模式(行为型)

1、命令模式定义 命令模式(Command),将一个请求封装为一个对象,请求以命令的形式包裹在对象中,传递给调用对象,调用对象寻找可以处理该命令的合适的对象,并将命令传递给相应的对象,该…

creo草绘工程图标注字体大小、加粗设置

刚接触creo,字体又小又细,这的眼睛受不了! 在网上找了很久,发现字体设置非常麻烦,我先是调整了字体的大小,但是字体很细,于是只能通过设置字体来改变粗细,实在找不到设置字体加粗的…

jenkins简介

参考链接:jenkins_L向上z的博客-CSDN博客_jenkins Jenkins详细教程_zhishidi的博客-CSDN博客_jenkins jenkins最主要的作用是什么? - 知乎 1.背景   在实际开发中,我们经常要一边开发一边测试,当然这里说的测试并不是程序员对…

golang-gin框架快速入门--推荐

1.设置golangd的配置; go env :命令后,获取安装gin的国内代理,解决访问国外网站下载包慢的问题 1.1.检查golangd的设置 检查上述三个地方的设置,看看是否正确,重点是工modules这个地方设置,查看是否启用了国…

git实用操作:git rebase -i 合并多个 commit

我们开发的过程中,可能会有多次的修补提交,就会出现多条提交记录和备注信息,此时我们可以使用 git rebase -i来合并多个commit,以简化提交记录 1.合并最近的 4 次提交纪录,执行: git rebase -i HEAD~42.自…

今天不想上班

无语 - - 为什么项目迁移了 算了 不需要脑子思考复杂的 反正我干就是了,领了工资干了活,我菜那是我的事。 顺便学习一下好了。 可能我基础不太行吧。 关于我和同事新一起合作写一个项目 老板让我优化代码后老板满意了同事被封装的痛苦了。 现在…

TortoiseSVN下载安装及问题总结

文章目录TortoiseSVN介绍下载安装问题使用首先将客户端与服务器进行连接检出提交TortoiseSVN介绍 TortoiseSVN是一个开源的版本控制系统,也就是说Subversion管理者随着时间而改变的数据。这些数据放置在任何一个中央资料档案库(repository)中…

中国定制家具行业深度调研及投资前景预测报告

欧派家居VS索菲亚:家具商业的布局史 家具产品的特性决定了家具产业在经济和社会中的重要地位。随着经济的不断发展,家具行业也发展迅速。目前,欧派家居和索菲亚是国内家具行业的龙头企业主。 2.家具企业布局及经营状况: ——家具经营类型:索菲亚、欧派…

Apollo星火计划学习笔记第四讲1——Apollo高精地图模块

Apollo学习笔记零、目录一、高精地图的作用1.1 相对于传统地图二、高精地图介绍2.1 高精地图构成2.2 高精地图制作2.2.1 地图采集2.2.2 地图制作2.2.3 地图标注工具2.2.4 地图保存三、Apollo高精度地图3.1 高精地图目录结构3.2 高精地图格式3.3 Apollo高精地图API接口四、实践案…

【Gateway】统一网关Gateway学习记录

目录 网关能干什么 网关的技术实现 搭建网关服务 网关作用流程图 路由断言工厂(Route Predicate Factory) gateway中有三种过滤器: 1. 默认过滤器(DefaultFiter) 2. 路由过滤器(GatewayFilter&…

3. Longest Substring Without Repeating Characters (无重复字符的最长子串)滑动窗口

文章目录问题英文中文代码小白的码大佬的码知识点unordered_set 容器具有以下几个特性&#xff1a;总结问题 英文 3. Longest Substring Without Repeating Characters (无重复字符的最长子串) 中文 代码 小白的码 #include <iostream> #include <string> #…

Terraform 基础 申请阿里云资源

之前&#xff0c;资源都定义好了&#xff0c;现在就是去申请资源了。 申请这些资源就需要使用terraform的命令行了&#xff0c;开始初始化后端&#xff0c;后端是有存储文件的&#xff0c;默认情况下是在本地存储的&#xff0c;然后会多一些文件。 &#xff08;下载插件&#x…

在python中安装gensim包(为了使用LDA)

LDA是英文“Latent Dirichlet Allocation”的缩写&#xff0c;意思是隐含狄利克雷分布&#xff0c;是一种主题模型&#xff08;topic model&#xff09;&#xff0c;它可以将文档集中每篇文档的主题以概率分布的形式给出。 gensim包中有LDA的一种实现。 本文介绍gensim包的安…

神经网络中的算法-梯度下降算法

目录 一、概述 二、算法思想 1、一维 2、多维 三、梯度下降类型 1、批量梯度下降算法 2、随机梯度下降算法 3、小批量梯度下降算法 一、概述 梯度下降法&#xff08;Gradient descent &#xff09;是一个一阶最优化算法&#xff0c;通常也称为最陡下降法 &am…

NetworkManager nmcli ipv4 静态ip 笔记221025

nmcli connection modify 可以修改现有连接 con 可以写成 c 到 connection 之间的字段mod 可以写成 m 到 modify 之间的字段nmcli connection modify nmcli connec modify nmcli conne modif nmcii conn modi nmcli con mod nmcli co mo nmcli c m nmcli c modify nmcli conne…

购物中心智能管理系统该如何选择

快鲸智慧楼宇系统作为新一代数智化商管系统&#xff0c;以实际业务场景出发构建产品逻辑&#xff0c;并在传统商管系统基础上&#xff0c;拥有独家的商业大数据加持&#xff0c;同时嵌入了BI智能分析工具&#xff0c;打造了一个招商营运场景的数智化系统&#xff0c;将“人的经…

[C++] 初接触 泛型编程—— C++ 模板分析

泛型编程 C中引入了重载的概念&#xff0c;使得可以编写多个函数名相同但参数、返回值不同的函数&#xff0c;例如&#xff1a; 相同的函数名可以传入不同的参宿&#xff0c;进而调用不同的函数 但&#xff0c;即使有了重载&#xff0c;相同功能的函数 还要分别对不同的类型进…