南國利劍
Cyberpolice
本次比賽由西電信息安全協(xié)會主辦官方站點:https://csc.xdsec.org
10.1-10.15日。注冊時間截止于10月10日。請參賽隊伍合理分配時間。--XDSEC

第一關:本地關閉javascript查看網(wǎng)頁源碼,箭頭所指部分為加密部分為十六進制加密
解密得Key:f1rsTPa5skey

第二關本地攔截查看數(shù)據(jù)包得知需要解密cookie

目測為十六進制加密解密得(ZzBOZXhUZG8wcm==),這個不是最終結果,判斷為base64加密,通過base64解密得知為g0NexTdo0r

得到最終cookie值修改本地cookie提交即可登錄系統(tǒng)。
第三關為
根據(jù)提示修改head里Content-Language:?en

重新提交,進入系統(tǒng)得到key
第四關為提示please??login需要登錄,查看本地攔截的數(shù)據(jù)包

嘗試修改cookie?admin=0改為admin=1,成功登錄
第五關為一個登錄頁面,輸入密碼框,需要破解
查看源碼最底部,可以找到密碼字典

下載之,加載進入破解工具跑密碼嘍
第六關估計為尋找access數(shù)據(jù),根據(jù)提示


??需要進一步分析??!
第七關為根據(jù)導出的SAM破解密碼
h4cker:1004:C4FB857DAAF137F088BE239044A684C5:4708EEA5CCA17F195EE8EACA40153F5B:::
自己跑彩虹表吧
結果為
71dd0709187df68befd20973fc23f973
4708EEA5CCA17F195EE8EACA40153F5B
第八關一個登錄框,繞過登錄進去

帳號為admin’or’=’or’/**
密碼:隨便輸入
即可登錄進去。目測為dvwa漏洞演練環(huán)境;
根據(jù)提示第九關獲取admin的明文密碼即為key.
注入繞過得到admin密碼
得
n1md4


第十關上傳一個php文件,需要本地攔截00截斷修改數(shù)據(jù)包方可上傳成功
之后會反回一個key即為答案;

下一篇拷貝CString到Clipboard和從Clipboard得到數(shù)據(jù)
頂
0
踩
0
主題推薦
猜你在找
Access+MFC 實戰(zhàn)(小管理系統(tǒng))
Error "An error occurred while Internet Connection Sharing was being enabled null"
Collection List Set Map 區(qū)別記憶
暫無評論
* 以上用戶言論只代表其個人觀點,不代表CSDN網(wǎng)站的觀點或立場
全部主題HadoopAWS移動游戲JavaAndroidiOSSwift智能硬件DockerOpenStackVPNSparkERPIE10EclipseCRMJavaScript數(shù)據(jù)庫UbuntuNFCWAPjQueryBIHTML5SpringApache.NETAPIHTMLSDKIISFedoraXMLLBSUnitySplashtopUMLcomponentsWindows MobileRailsQEMUKDECassandraCloudStackFTCcoremailOPhoneCouchBase云計算iOS6RackspaceWeb AppSpringSideMaemoCompuware大數(shù)據(jù)aptechPerlTornadoRubyHibernateThinkPHPHBasePureSolrAngularCloud FoundryRedisScalaDjangoBootstrap
個人資料

訪問:367187次
積分:4517
等級:

排名:第3273名
原創(chuàng):93篇
轉載:215篇
譯文:0篇
評論:42條
文章搜索
文章分類
VC++ 界面(6)
VC++(75)
隨筆(3)