1.攻防世界 baby_web

題目描述這里有提示,初始頁面

進入題目頁面如下

很簡潔的頁面只有一行HELLO WORLD

ctrl+u查看了源碼也沒有信息

用burp suite抓包,并發送到重放器

根據提示(初始頁面)修改訪問index.php文件


index.php

index.php 是一種常見的網頁腳本文件

index.php 是 PHP 腳本語言編寫的文件,通常作為網站的默認首頁或重要的入口頁面。PHP 是一種廣泛應用于 Web 開發的服務器端腳本語言,能夠嵌入到 HTML 代碼中,實現動態網頁功能,如與數據庫交互、處理用戶輸入、生成動態內容等。

代碼注入漏洞

SQL 注入:如果 index.php 文件中存在對用戶輸入數據未進行充分過濾和驗證就直接用于數據庫查詢的情況,攻擊者可能通過在輸入字段(如登錄框、搜索框等)中輸入惡意 SQL 語句,來篡改或竊取數據庫中的數據。例如,攻擊者可以嘗試通過注入語句來獲取管理員賬號密碼,進而控制網站。

命令注入:當 index.php 調用系統命令或執行外部程序時,如果沒有對用戶輸入進行嚴格校驗,攻擊者可能會注入惡意命令,讓服務器執行非預期的操作,如刪除文件、修改系統配置等,嚴重威脅服務器的安全和穩定。

代碼注入:攻擊者可能嘗試通過漏洞將惡意 PHP 代碼注入到 index.php 中,若服務器執行了這些惡意代碼,可能導致網站被篡改、用戶數據泄露等嚴重后果。

文件包含漏洞:如果 index.php 使用了文件包含函數(如 include、require 等),且沒有對包含的文件路徑進行嚴格驗證,攻擊者可能利用這一點來包含惡意文件,從而執行惡意代碼。比如攻擊者通過構造特殊的 URL 參數,讓服務器包含服務器上其他敏感文件,獲取敏感信息。

跨站腳本攻擊(XSS):若 index.php 在輸出用戶輸入內容到頁面時沒有進行適當的轉義和過濾,攻擊者可能會注入惡意腳本代碼。當用戶訪問該頁面時,瀏覽器會執行這些惡意腳本,從而竊取用戶的登錄憑證、個人信息等,或者進行釣魚攻擊,誘使用戶執行其他危險操作。

權限配置問題:如果服務器對 index.php 文件或其所在目錄的權限設置不當,可能導致文件被非法訪問、讀取、修改或刪除。例如,若文件權限設置為所有人都可寫,攻擊者就可能直接修改 index.php 文件內容,破壞網站的正常運行。

Hex

“Hex” 是 “Hexadecimal” 的縮寫,代表十六進制,是一種在數學和計算機領域廣泛使用的計數系統

十六進制由 0 - 9 這十個數字以及 A - F 這六個字母組成,其中 A - F 分別代表十進制中的 10 - 15。它逢十六進一,與我們日常生活中常用的十進制(逢十進一)有所不同。在十六進制中,一個數位可以表示 0 到 15 之間的數

在書寫十六進制數時,通常會在數字前面加上 “0x” 或 “#” 來表示這是一個十六進制數

在 Burp Suite 中,“Hex”主要用于對請求和響應數據進行十六進制的查看與編輯


提示Flag is hidden!說flag被藏了

在Hex中找到flag

flag{very_baby_web}?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/895087.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/895087.shtml
英文地址,請注明出處:http://en.pswp.cn/news/895087.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

什么是三層交換技術?與二層有什么區別?

什么是三層交換技術?讓你的網絡飛起來! 一. 什么是三層交換技術?二. 工作原理三. 優點四. 應用場景五. 總結 前言 點個免費的贊和關注,有錯誤的地方請指出,看個人主頁有驚喜。 作者:神的孩子都在歌唱 大家好…

【機器學習】數據預處理之數據歸一化

數據預處理之數據歸一化 一、摘要二、數據歸一化概念三、數據歸一化實現方法3.1 最值歸一化方法3.2 均值方差歸一化方法 一、摘要 本文主要講述了數據歸一化(Feature Scaling)的重要性及其方法。首先通過腫瘤大小和發現時間的例子,說明了不同…

【AIGC】語言模型的發展歷程:從統計方法到大規模預訓練模型的演化

博客主頁: [小????????] 本文專欄: AIGC | ChatGPT 文章目錄 💯前言💯語言模型的發展歷程:從統計方法到大規模預訓練模型的演化1 統計語言模型(Statistical Language Model, SLM):統…

高效知識管理與分類優化指南:從目錄設計到實踐應用

摘要 本文旨在幫助讀者在信息爆炸時代構建高效的知識管理體系,提供了知識收藏目錄、瀏覽器書簽和電腦文件夾的優化分類方案。知識收藏目錄方案包括工作與項目、記錄與日常、知識管理等八大類,具有邊界清晰、擴展靈活、貼合實際場景等優勢。瀏覽器書簽分類…

OpenAI 實戰進階教程 - 第十二節 : 多模態任務開發(文本、圖像、音頻)

適用讀者與目標 適用讀者:已經熟悉基礎的 OpenAI API 調用方式,對文本生成或數據處理有一定經驗的計算機從業人員。目標:在本節中,你將學會如何使用 OpenAI 提供的多模態接口(圖像生成、語音轉錄等)開發更…

Java面試題2025-JVM

JVM 1.為什么需要JVM,不要JVM可以嗎? 1.JVM可以幫助我們屏蔽底層的操作系統 一次編譯,到處運行 2.JVM可以運行Class文件 2.JDK,JRE以及JVM的關系 3.我們的編譯器到底干了什么事? 僅僅是將我們的 .java 文件轉換成了…

Deepseek的MLA技術原理介紹

DeepSeek的MLA(Multi-head Latent Attention)技術是一種創新的注意力機制,旨在優化Transformer模型的計算效率和內存使用,同時保持模型性能。以下是MLA技術的詳細原理和特點: 1. 核心思想 MLA技術通過低秩聯合壓縮技術,將多個注意力頭的鍵(Key)和值(Value)映射到一…

QML初識

目錄 一、關于QML 二、布局定位和錨點 1.布局定位 2.錨點詳解 三、數據綁定 1.基本概念 2.綁定方法 3.數據模型綁定 四、附加屬性及信號 1.附加屬性 2.信號 一、關于QML QML是Qt框架中的一種聲明式編程語言,用于描述用戶界面的外觀和行為;Qu…

java項目之美妝產品進銷存管理系統的設計與開發源碼(ssm+mysql)

項目簡介 美妝產品進銷存管理系統的設計與開發實現了以下功能: 美妝產品進銷存管理系統的設計與開發的主要使用者分為管理員登錄后修改個人的密碼。產品分類管理中,對公司內的所有產品分類進行錄入,也可以對產品分類進行修改和刪除。產品管…

Python(pymysql包)操作MySQL【增刪改查】

下載pymysql: pip install pymysql 在MySQL中創建數據庫:unicom create database unicom DEFAULT CHARSET utf8 COLLATE utf8_general_ci;use unicom; 在unicom中創建數據表:admin create table admin(id int not null primary key auto_i…

日志2025.2.9

日志2025.2.9 1.增加了敵人揮砍類型 2.增加了敵人的死亡狀態 在敵人身上添加Ragdoll,死后激活布偶模式 public class EnemyRagdoll : MonoBehaviour { private Rigidbody[] rigidbodies; private Collider[] colliders; private void Awake() { rigidbodi…

HTTP無狀態的概念以及對后端服務的設計會產生的影響

HTTP無狀態(Statelessness) 是指每個HTTP請求都是獨立的,服務器不會記住或依賴于前一個請求的任何信息。每次請求的處理都與其他請求沒有直接關系。也就是說,服務器在處理請求時,不會存儲關于客戶端狀態的信息。 一、HTTP無狀態的具體含義 ①每個請求獨立:每個請求包含了…

操作系統—進程與線程

補充知識 PSW程序狀態字寄存器PC程序計數器:存放下一條指令的地址IR指令寄存器:存放當前正在執行的指令通用寄存器:存放其他一些必要信息 進程 進程:進程是進程實體的運行過程,是系統進行資源分配和調度的一個獨立單位…

python:面向對象案例烤雞翅

自助烤雞翅的需求: 1.烤雞翅的時間和對應的狀態: 0-4min :生的 4-7min:半生不熟 7-12min:熟了 12min以上:烤糊了 2.添加調料: 客戶根據自己的需求添加 定義烤雞翅的類、屬性和方法,顯示對象的信息 …

【基于SprintBoot+Mybatis+Mysql】電腦商城項目之上傳頭像和新增收貨地址

🧸安清h:個人主頁 🎥個人專欄:【Spring篇】【計算機網絡】【Mybatis篇】 🚦作者簡介:一個有趣愛睡覺的intp,期待和更多人分享自己所學知識的真誠大學生。 目錄 🚀1.上傳頭像 -持久…

Windows下ollama詳細安裝指南

文章目錄 1、Windows下ollama詳細安裝指南1.1、ollama介紹1.2、系統要求1.3、下載安裝程序1.4、安裝步驟1.5、驗證安裝1.6、環境變量配置1.7、模型選擇與安裝【deepseek 示例】1.7.1、拉取并運行模型1.7.2、進階使用技巧 1、Windows下ollama詳細安裝指南 1.1、ollama介紹 olla…

10vue3實戰-----實現登錄的基本功能

10vue3實戰-----實現登錄的基本功能 1.基本頁面的搭建2.賬號登錄的驗證規則配置3.點擊登錄按鈕4.表單的校驗5.賬號的登錄邏輯和登錄狀態保存6.定義IAccount對象類型 1.基本頁面的搭建 大概需要搭建成這樣子的頁面: 具體的搭建界面就不多講。各個項目都有自己的登錄界面&#…

RestTemplate Https 證書訪問錯誤

錯誤信息 resttemplate I/O error on GET request for “https://21.24.6.6:9443/authn-api/v5/oauth/token”: java.security.cert.CertificateException: No subject alternative names present; nested exception is javax.net.ssl.SSLHandshakeException: java.security.c…

講人話的理解ai學習原理

通過把各種東西打上分數標簽存起來。ai不花算力是不可能的,需要巨大的算力,需要要大量gpu芯片,如果大大降低成本,就需要蒸餾別人成果,把這些參數偷偷弄過來。 比如”貓睡在石頭上感覺很涼快,很舒服&#x…

【雜談】-文明的量子躍遷:AI時代人類物種的自我重構

文章目錄 文明的量子躍遷:AI時代人類物種的自我重構一、文明基因的雙螺旋進化二、意識矩陣的拓撲重構三、倫理穹頂下的共生協議 文明的量子躍遷:AI時代人類物種的自我重構 在撒哈拉沙漠的巖壁上,史前人類用赭石顏料繪制出羚羊與獵人的身影&a…