[HCTF 2018]admin WP

题目链接https://buuoj.cn/challenges#HCTF%202018admin
任务 :在给定的靶机容器中拿到flag
操作

  • Step1。直接查看网页源码,尝试搜索flag没找到相关信息,浏览源码结构发现里面有行注释"you are not admin" ,说明注册账户用登录可能会不一样。

(图1)

  • Step2。注册并登录账户。这里有个魔鬼细节,注册账户、登录账户的每个页面、每行源码时都要扫一下,也许有重要信息。(每进入一个新界面,先右键查看页面源代码,将干净的html源码保存为文件方便后面查看)
    先注册账户,注册账户"admin"发现该名字已被注册(如图2所示),然后我随便换了个名字注册成功(Username: ctfer ; Password:123456)。

(图2)

注册成功以后登录账户,界面如图3所示。可看到index界面有post、change password、logout三个功能,逐个点击进去看源码,发现change password界面有个网址https://github.com/Wkh19/hctf_flask,如图4。


(图3)


(图4)

To be continued~

相关推荐
Koi慢热3 小时前
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样
网络·人工智能·windows·web安全·网络安全
蒲公英eric17 小时前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
云水一下1 天前
零基础玩转bWAPP靶场(六十七):Cross-Domain Policy File (Flash)
web安全·flash·bwapp
白猫不黑2 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
一只鹿鹿鹿2 天前
信息系统网络安全检查表(Word)
大数据·安全·web安全·系统安全·制造
sbjdhjd2 天前
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘
安全·web安全·网络安全·数据挖掘·php·网络攻击模型·安全架构
ccino .2 天前
Docker 容器删除卡在 Removal In Progress / Dead 解决
服务器·安全·web安全·网络安全
三8444 天前
云安全 · 02 · 容器与 Docker 安全基础
web安全·docker·云安全
宁之明起(B服)4 天前
struct2(vulhub靶场)指纹识别+沙箱绕过+反弹shell+webshell
web安全