NSSCTF-Web题目8

目录

[LitCTF 2023Http pro max plus](#[LitCTF 2023]Http pro max plus)

1、题目

2、知识点

3、思路

[NSSCTF 2022 Spring Recruitbabyphp](#[NSSCTF 2022 Spring Recruit]babyphp)

1、题目

2、知识点

3、思路


LitCTF 2023Http pro max plus

1、题目
2、知识点

http数据包头部字段

3、思路

打开题目

第一想法就是加上X-forwarded-for字段

使用BP进行改包

X-forwarded-for:127.0.0.1

出现新的页面,百度看看有没有别的代理方式

还可以使用client-IP字段

Client-IP跟X-forwarded-for都可以是http头部的一部分,作用是代理服务器

Client-IP:127.0.0.1

这里提示要从pornhub.com访问

使用referer字段,这个字段的作用也就是告诉服务器,你从哪个页面跳转过来

Referer:pornhub.com

提示要使用谷歌浏览器

修改user-agent字段,这个字段的作用是告诉服务器客户端的浏览器版本

User-Agent:Chrome

这里提示要使用代理服务器

可以加入via字段,这个字段的作用可以是路径追踪,检测请求是否经过反向代理服务器

Client-IP:127.0.0.1

得到一个页面

GET / HTTP/1.1

Host: node5.anna.nssctf.cn:20092
User-Agent:Chrome

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Client-IP:127.0.0.1
Referer:pornhub.com
via:Clash.win

Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3

Accept-Encoding: gzip, deflate

DNT: 1

Connection: close

访问页面 /wtfwtfwtfwtf.php

都进不去看一下,没发现flag,右键查看源码

/sejishikong.php

得到flag:NSSCTF{a4a8d62e-9dfa-4b0d-b562-e45948b120e7}


NSSCTF 2022 Spring Recruitbabyphp

1、题目
2、知识点

md5绕过,数组绕过

3、思路

审计源码

第一层

if(isset(_POST\['a'\])\&\&!preg_match('/\[0-9\]/',_POST'a')&&intval($_POST'a'))

意思是把a变量的值进行数值转化,但又有正则比较,不能出现数字

intval()

这个函数的变量不能是对象类型和数组类型,所以我们可以使用数组来进行绕过

第二层

if(_POST\['b1'\]!=_POST'b2'&&md5(_POST\['b1'\])===md5(_POST'b2'))

意思是b1和b2的值不行相同,但md5加密后的值又比较相等,这里也使用数组进行绕过,因为md5

没有办法处理数组,加密后的数值是这样的null=null

第三层

if(_POST\['c1'\]!=_POST'c2'&&is_string(_POST\['c1'\])\&\&is_string(_POST'c2')&&md5(_POST\['c1'\])==md5(_POST'c2'))

这个的意思是c1和c2的必须是字符串,且不相同,md5加密后进行弱比较,弱比较就是值或者类型相同即可,这里就可以找两个MD5加密后值相同的字符串进行绕过

s1885207154a 和 s1836677006a

QNKCDZO 和 QLTHNDT

这些字符串md5加密后都是0e开头的,在php中0e会被当做科学计数法,就算后面有字母,其结果也是0

综上,构造payload

a\[\]=1&b1\[\]=1&b2\[\]=2&c1=QNKCDZO&c2=QLTHNDT

得到flag:NSSCTF{47eaca32-cc76-4272-a367-b56adde1938d}


这篇文章就先写到这里了,哪里不懂的,或者不好的欢迎批评指正!

相关推荐
Chengbei113 分钟前
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证
网络·安全·web安全·网络安全·xss
白猫不黑14 小时前
GitHub 30K Star 的 AI 渗透测试工具
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
云水一下1 天前
零基础玩转bWAPP靶场(二十七):SQL 注入——时间型盲注
web安全·sql注入·bwapp
艺杯羹1 天前
公共 Wi-Fi 流量安全全解析:从明文监听、流量拦截到 HTTPS 降级攻防
网络·web安全·网络安全·wifi
江湖浩淼2 天前
CVE-2021-4034-pwnkit提权
安全·web安全
Sagittarius_A*2 天前
【RCELABS】Level 17~18 —— PHP命令执行函数与环境变量注入
开发语言·安全·web安全·靶场·php·rce
网络安全零基础教程2 天前
零基础转行网安,前两个月具体该学什么工具
网络·学习·安全·web安全·网络安全
白猫不黑3 天前
Web 应用中“敏感信息泄露“的常见位置?
前端·网络·web安全·网络安全·信息安全·渗透测试
网络安全零基础教程4 天前
网络安全春招面试避坑与复盘指南
linux·网络·安全·web安全·面试·职场和发展
汉堡包0014 天前
【工具分享】--威胁情报平台大全
学习·安全·web安全·信息安全