ctf.show__Web应用安全与防护(第一章)

第一题 Base64编码隐藏

直接F12查看源代码,划到最下面

发现正确密码已经在js文件中暴露,用base64解码得到正确的登录密码

登陆进去后发现这道题flag和密码是一样的

第二题 HTTP头注入

考虑到弱口令的因素,我们用上一题的密码来进行登陆,显示密码正确但是http头不正确

需要把UA设置成ctf-show-brower

设置成功后,成功拿到本题的flag

第三题 Base64多层嵌套解码

这道题思路不难,和第一题一样都是把正确密码暴露在前端js源码当中了,但是过程开始上强度了,只是告诉你加密方式

通过五次base64编码以及中间的一些小动作才得到了最终的密码

我试过把账号admin通过这种加密方式加密然后在burp中使用加密后的账号和密码进行登陆但是结果是不行,好像只能进行js逆向

这道题推荐看这位师傅的文章https://blog.csdn.net/weixin_64751732/article/details/151105123?fromshare=blogdetail&sharetype=blogdetail&sharerId=151105123&sharerefer=PC&sharesource=m0_75233418&sharefrom=from_link

第四题 HTTPS中间人攻击

这道题给我们了两个文件,一个是sslkey.log(预主密钥--中间人攻击的核心),还有一个wireshark的流量包文件

直接用wireshark打开这个流量包,协议过滤器输入TLS,找包含POST方法的请求包

flag就明文传输在这个流量包里面

这道题的原理推荐观看b站爬爬虾的视频,讲得非常细

【网络顶级掠食者 Wireshark抓包从入门到实战-哔哩哔哩】 https://b23.tv/mAvJ5mP

第五题 Cookie伪造

这道题的密码很容易猜出来,是弱口令和账号一样,都是guest,但是登陆进去发现根本就没有flag,只会显示一个登陆成功没有什么有用的信息

通过burp抓包,我们发现在Cookie中我们的角色是guest(访客),如果篡改成admin(管理员),会发生什么呢

果然啊,flag就出来了

相关推荐
运行时异常7 小时前
【WMS 仓储系统集成 AI Agent 实战】第 8 讲(终篇):生产部署与并发安全——Semaphore 放进 Flux.defer 的坑,压测抓了一晚上
人工智能·安全
虹科网络安全8 小时前
“顶会”看安全(十八):超越越狱:揭示由能力边界模糊引发的 LLM 应用安全风险
人工智能·安全
hasty8 小时前
OAuth 登录成功,不代表邮箱可信:Flarum 账号关联漏洞的安全编码启示
安全
国科安芯10 小时前
断电也隔离、听得真:ASL3159S 单通道 SPDT 模拟开关的“断电保护 + 音频保真“账
单片机·嵌入式硬件·安全·商业航天·抗辐射
hasty10 小时前
2026软件供应链安全政策全景
安全·安全威胁分析·代码复审
小程序设计10 小时前
基于STM32的智慧厨房多参数安全监测与预警系统设计
stm32·嵌入式硬件·安全
绿蕉11 小时前
从“叠积木补安全“到“设计即安全“:EE 架构里的安全左移革命
安全·架构
hasty13 小时前
01_新网络安全法下的软件漏洞治理
网络·安全·web安全
迪康Defender13 小时前
内网终端打印安全:权限、审批、审计三位一体防护实践
安全
猫咪宝妖13 小时前
信息安全工程师 第四级 结构化保护级
网络·数据库·安全