网络安全实验室基础关——通关记录

yyy-fff 2020-10-10 原文


网络安全实验室基础关——通关记录


1、右键查看网页源代码

key is jflsjklejflkdsjfklds

2、采用rot13加密,将内容再一次加密即可

keyis23ksdjfkfds

3、加密结果以“=”结尾,是base64加密的标识,将其解密20次即可得到key

key is jkljdkl232jkljkdl2389

4、复制密文直接md5解密得到

bighp

5、bp抓包

 

 删除选中行,send过去即得到key

     key is: *(TU687jksf6&*

6、使用bp抓包

 

 将选中行改为HAHA,send即可

key is: meiyouHAHAliulanqi

7、bp抓包,send获得key

 

 Key: kjh%#$#%FDjjj

8、bpj抓包(抓包界面:http://lab1.xseclab.com/base8_0abd63aa54bef0464289d6a42465f354/index.php)

在target界面发现key_is_here_now_.php文件,在界面下跳转此界面

 

 key: ohHTTP302dd

9、bp抓包,修改login参数login=1,send后即可

 

 key is: yescookieedit7823789KJ

10、查看页面源代码得知其数字长度为3,即最大为999

 

 输入一个三位数,将在抓包页面出现v=111

 

 直接修改v=11111,send得到key

 

 key is 768HKyu678567&*&K

11、查看网页源代码,找到被注释的key

 

 

key is ^&*(UIHKJjkadshf

12、robots协议(网络蜘蛛),查看当前页面下robots.txt文件

 

 看到disallow后面的地址,尝试查看

 

 并非login页面,则从此进入login页面

 

 得到key 

key is UIJ%%IOOqweqwsdf

 

版权声明:本文为yyy-fff原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/yyy-fff/p/13795940.html

网络安全实验室基础关——通关记录的更多相关文章

随机推荐

  1. Mysql 最全查询语句

    基本查询语句及语法: select distinct from where group by having l […]...

  2. ServletContext的使用

    web容器在启动的时候,他会为每个web程序都创建一个对应的ServletContext对象,他代表了当前的w […]...

  3. ERP应收应付的操作与设计–开源软件诞生21

    赤龙ERP应收应付讲解–第21篇 用日志记录“开源软件”的诞生 【点亮星标】—-祈盼着 […]...

  4. 电力电子技术复习笔记2 – whitesnack

    电力电子技术复习笔记2 第三章 整流电路 整流电路(Rectifier)是电力电子电路中出现最早的一种,它的作 […]...

  5. CSS3开启硬件加速及利弊

    css3硬件加速还有使用注意and坑   最近了解了一下用css3开启硬件加速的这个功能,不得不感叹浏览器这些 […]...

  6. c++学习总结(一)——类结构学习

    c++学习总结(一)——类结构学习 Posted on 2018-06-08 19:3 […]...

  7. 完全卸载MySQL数据库,实现重装

    一、在控制面板,卸载MySQL的所有组件 控制面板——》所有控制面板项——》程序和功能,卸载所有和MySQL有 […]...

  8. 条款20:宁以pass-by-reference-to-const替换pass-by-value(Prefer pass-by-reference-to-const to pass-by-value)

    NOTE:          1.尽量以pass-by-reference-to-const 替换pass-b […]...

展开目录

目录导航