NSS題目練習4

[LitCTF 2023]1zjs

打開后是一個游戲,用dirsearch掃描,什么都沒發現

查看源代碼搜索flag,發現沒有什么用

搜索php,訪問

出現一堆符號,看樣子像是jother編碼

解碼得到flag,要刪掉[]

[LitCTF 2023]Http pro max plus

打開看見提示,說明要偽造ip

嘗試xff,發現沒用,搜索后知道不能破壞最后兩個空行

重新發送后發現不能使用xff

補充:

Client-IP

客戶端發送HTTP請求,可以使用不同的字段來傳遞客戶端IP地址。

Client-IP: - Client-IP是另一個用于傳遞客戶端IP地址的HTTP請求頭字段,但并不如X-Forwarded-For常用。

這個字段只包含一個IP地址,即請求的客戶端IP地址。

例如,一個請求的Client-IP字段可能是:Client-IP: 203.0.113.195。表示請求的客戶端IP地址是203.0.113.195。

百度后知道用client-ip也能偽造ip,回顯告知要來自pornhub.com

運用referer標注來源,發現需要用chrome

補充:

Referer請求頭包含了當前請求頁面的來源頁面的地址,即表示當前頁面是通過此來源頁面里的鏈接進入的

知道瀏覽器會在user-agent中顯示,直接修改,發現代理服務器也有要求

百度發現可以用via修改代理服務器,得到一個訪問地址

補充:

via

通過請求中的"Via"字段,可以獲取有關請求的中間代理服務器的信息。

"Via"字段是一個可選的HTTP請求頭字段,其中包含了代理服務器的相關信息。當請求經過一個或多個代理服務器時,每個代理服務器都會向"Via"字段添加自己的標識。

"Via"字段通常采用以下的格式:

Via: [protocol-name]/[protocol-version] [proxy-node-name] ([proxy-node-IP]:[proxy-en-port]) 其中:

[protocol-name] 表示使用的協議,比如 "HTTP" 或 "HTTPS"。

[protocol-version] 表示協議的版本號,比如 "1.1"。

[proxy-node-name] 表示代理服務器的名稱,可以是一個標識符或主機名。

[proxy-node-IP] 表示代理服務器的IP地址。

[proxy-node-port] 表示代理服務器的端口號。

打開得到這樣一個界面

查看源代碼,發現新地址

找到flag

[GDOUCTF 2023]泄露的偽裝

根據提示用dirsearch掃描目錄

發現兩個文件

打開txt文件看見一串php代碼,好像沒什么用

打開壓縮包發現新地址

file_get_contents讀取文件內容函數,可以用data

發現要用get傳參才能得到flag

用data傳參發現不行,嘗試用base64繞過

用bp對ctrl進行編碼

再次傳參后得到flag

[HNCTF 2022 Week1]easy_html

提示cookie中有信息

看見有新地址

訪問后要求輸入手機號

手機號是11位,這里最多輸入10位

抓包修改后在重放器中得到flag

[SWPUCTF 2022 新生賽]奇妙的MD5

題目提示md5繞過,又說奇妙字符串,先嘗試md5中的萬能密碼ffifdyop

得到新界面后查看源代碼,有一個md5弱比較

用hackbar傳參繞過后得到新的界面

再繞過強比較得到flag

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/17076.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/17076.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/17076.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

37、Flink 的窗口函數(Window Functions)詳解

窗口函數(Window Functions) a)概述 定義了 window assigner 之后,需要指定當窗口觸發之后,如何計算每個窗口中的數據, 即 window function。 窗口函數有三種:ReduceFunction、AggregateFunc…

嵌入式學習記錄5.27(c++基礎1)

目錄 一.C和C的區別 二.輸入輸出流類 2.1輸出cout 2.2輸入cin 三.命名空間 2.1使用命名空間中的標識符 2.2命名空間中聲明函數 2.3命名沖突問題 2.4匿名空間 2.5命名空間添加,嵌套,重命名 四.字符串的使用 4.1string類 4.2C風格和C風格字符串…

LeetCode27.移除元素

題目鏈接: 27. 移除元素 - 力扣(LeetCode) 思路分析:同樣屬于經典的雙指針移動問題,要掌握固定的思路即可。 算法分析:這個題目可以這樣處理,我們把所有非val 的元素都向前移動,把…

Java面試八股之線程池是怎么實現的

線程池是怎么實現的 線程池是一種基于池化技術的線程管理方式,通過預先創建一定數量的線程并保持在池中待命,從而在有任務來臨時能夠快速分配線程處理任務,而無需頻繁創建和銷毀線程,以此達到提升系統性能、減少資源消耗的目的。…

推薦《從零開始大模型開發與微調》

大模型是深度學習是當前AI和NLP研究與產業中最重要的方向之一。 本書用PyTorch 2.0作為學習大模型的基本框架,以ChatGLM為例詳細講解大模型的基本理論、算法、程序實現、應用實戰以及微調技術,為讀者揭示大模型開發技術。 《從零開始大模型開發與微調&…

兩個數組的交集-力扣

想到的解法是使用兩個哈希表,s1用來統計nums1中出現過的數字,然后遍歷nums2數組,當能夠在s1中查找到nums2的元素時,將這個元素添加到s2中,最后遍歷s2,將其中的元素添加到返回數組中。 但最開始寫時&#xf…

外星人存在與否......----小話外星人(1)

前一段時間,看了好多關于UFO、外星人、宇宙、遠古外星人的視頻和電子書,最后發現,這樣的東西還是不要看多為好,搞得好像這些是真的似的,有時睡覺會被意外驚醒,想多了...... 1、外星人存在嗎 不管有多少UFO的…

Windows10映射網絡驅動器之后不顯示映射盤

目錄 背景解決步驟1、按 Windows R 打開運行2、打開注冊表編輯器3、 System上新建-- DWORD(32bit)4、對新建的文件重命名5、將EnableLinkedConnections的數值改為16、退出注冊表編輯器,重啟系統。 知識擴展斷開連接備份注冊表 背景 目前有一臺NAS服務器,和一臺lin…

Vuex 頁面刷新數據丟失怎么解決

當Vuex中的數據在頁面刷新后丟失時,這通常是因為Vuex的狀態數據是保存在運行內存中的,頁面刷新會導致Vue實例重新加載,進而Vuex中的數據被重置為初始狀態。為了解決這個問題,可以采取以下幾種方法: 1. 使用瀏覽器的本…

工廠模式的三種實現方式

文章目錄 1.引出工廠模式具體需求 2.傳統模式1.類圖2.目錄結構3.pizzastore 用于設計pizza1.Pizza.java 抽象的Pizza類型2.CheesePizaa.java CheesePizaa3.GreekPizza.java GreekPizza 4.order 用于訂購和制作pizza1.OrderPizza.java 制作pizza2.PizzaStore.java 訂購pizza 5.優…

【Redis】 關于列表類型

文章目錄 🍃前言🍀常見操作命令介紹🚩lpush🚩lpushx🚩rpush🚩rpushx🚩lrange🚩lpop🚩rpop🚩lindex🚩linsert🚩llen🚩lrem&…

“按摩”科技?

都說A股股民是特別善于學習的,這不市場又現新概念——“按摩科技”,成立僅6年,把上門按摩干到35億營收也是沒誰了,現在號稱有1000萬用戶,3萬家入駐商戶數的按摩平臺,難道就憑借2.5萬名女技師,活…

【Django】中間件實現鉤子函數預處理和后處理,局部裝飾視圖函數

在app文件夾里新建middleware.py繼承MiddlewareMixin, 編寫中間件類,重寫process_request、process_response鉤子函數 from django.http import HttpRequest, HttpResponse from django.utils.decorators import decorator_from_middleware from django…

關于pytest中用例名稱使用中文亂碼的解決

場景:使用pytest.mark.parametrize裝飾器為用例自定義名稱時,運行顯示亂碼。如下圖所示: 解決方案: 1.在根目錄 pytest.ini中增加一行代碼 [pytest] disable_test_id_escaping_and_forfeit_all_rights_to_community_supportTrue…

NAT 網絡轉換

NAT(Network Address Translation) 網絡地址轉換 0x01 NAT 簡介 為什么要使用 NAT IPv4 網絡地址緊缺,從而出現了私有網段,來補充地址,但私有網段不課訪問 internet 所以出現了 NAT 地址轉換,將私有地址,轉換為公網 I…

一口氣看完es(上)

此系列博客分為上中下3篇:上篇是關于es的概念和對數據的增刪改操作,中篇是對數據的查詢、對搜索結果進行處理操作,下篇是介紹怎么在Java代碼中調用和操作es。 基本概念 1、es是什么?有什么作用? es全名是elasticsea…

關于0成本部署個人博客

分享一個文章關于零成本搭建個人博客 參考:‘關于部署博客hexoshokagithub的流程以及問題’ - 關于博客部署 | XiaoYang Guo Welcome to Guo Xiaoyangs personal blog 歡迎來到郭曉陽的個人博客 (1330303.github.io) 這個博主講的流程很全,而且回答也…

智慧管廊巡檢運維解決方案

一、智慧管廊巡檢行業目前存在的挑戰和難題 智慧管廊巡檢行業面臨著運行環境的客觀影響,如地面施工、液體滲漏、通風不佳、內部空間受限等問題。而管廊巡檢機器人系統的出現卻具有重大意義。它能夠有力地保障管廊安全且可靠地運行,在面對火情、災情等緊…

springboot基礎篇(快速入門+要點總結)

目錄 一、SpringBoot簡介 二、創建SpringBoot(通過Idea腳手架搭建項目) 三、properties配置文件 properties 配置文件說明 ①. properties 基本語法 ②. 讀取配置?件 ③. properties 缺點 2. yml 配置?件說明 ①. yml 基本語法 ②. yml 使用進…

上海AI lab發布MathBench,GPT-4o的數學能力有多強?

大模型數學能力哪家強? 最近,上海AI lab構建了一個全面的多語言數學基準——MathBench。與現有的基準不同的是,MathBench涵蓋從小學、初中、高中、大學不同難度,從基礎算術題到高階微積分、統計學、概率論等豐富類別的數學題目&a…