当前位置: 首页 > news >正文

看雪靶场系列--KCTF2023_签到题--生死较量--解说

记一次看雪靶场的做题记录,并附带笔者思路。本题设计cookie和本地绕过。

题目

启动靶机

解说:

根据这个页面显示,再结合经验来猜测,大一点的靶机应该会有其他页面,比如登录什么的,登录管理员页面再进行其他的操作;小一点的就没有了,可能会是其他情况。【这个是笔者的第一个思考】

下来接着寻找其他信息。【多种信息结合才可以得出正确的结论哦】

1.查看信息

F12 查看信息,发现 cookite不对劲。这个应该有用,先记着。

解说:

F12查看信息是笔者现在这个阶段必须的。因为现在大多是靶机,靶场之类的。很多出题人,会在网页源码,网络信息,请求数据包等地方放置一些解题的线索。

果然,我们发现了这个cookie中存在一个奇怪的东西(user : guest)。根据我们的经验判断,正常的网站cookie不会是这个东西,所有它必然存在问题。这个先放着,我们再去找找其他线索。【这个是笔者的第二个思考】

网页源码也没有找到有用的信息。

2.目录扫描

进行目录扫描,没有找到任何路径。

解说:

因为我们第一眼就判断,这个靶机可能存在其他页面,所有目录扫描是必要的。这个可以扫描出大多数的,较为常见的路径。

这里没有扫描出来,说明要不不存在其他路径,即其他页面;要不就是路径不常见,比较复杂,没有扫描出来。这里第一种的可能性大一些(因为这个是签到题,不会太难。由判断难度得出)【这个是笔者的第三个思考】

3.抓包

手动抓包尝试拼接,因为指纹识别网页是 php 写的,所有尝试常见的php路径。但是都是 400 响应。

解说:

这一步其实没有做的必要,因为上面目录扫描已经做过了。这个是重复操作了。

这里为什么做呢?一个是笔者解题的时候没有想透这个问题,后面写文章是才想到;另一个是没有想到其他思路,还不死心想尝试一下。(试试由不损失什么嘛。不过在比赛中,还是不建议大家这样做)

看了请求数据包和响应数据包,开始盲目尝试,没有用。还是没有意识没有经验啊。

吐槽:感觉自己好菜啊,完全没有思路。这里已经开始撞运气了。(为什么呢?因为不知道下来该干什么了)

所以笔者准备写这个,也是解完题目后整理一下思路,顺便做个笔记。嘿嘿

看页面的话语,应该是要越权,但是我不会啊。【越权应该是没有这个权限,但是我偏偏可以去进行了不属于当前用户的这个操作。】【专业的大家自行去搜索啊,笔者这里只是简单谢写写】

看看老师傅的WP


对不起了,我看看看 WP,先搞到登录页面什么的,进行到下一步啊

解说:

不会了,不知道了怎么办呢?当然是不耻下问,或者向前辈们讨教啦。


瞄了一眼“orzw”师傅的 WP 文章,抓包是对的。要改用户为 admin。我的猪脑子啊,真笨哎。

解说:

看到这个,我都有点不好意思了。这么简单的我竟然没有想到。页面都说是越权了,管理员了,请求包里面还有 user=xxx ,我竟然没想到。也怪我没有细看数据。吃一堑长一智昂。

4.再次抓包

抓包修改user为admin,进行重放,观察响应包。

又懵逼了,为什么还是这个,改了这么没反应啊。

5.本地绕过

在瞄一眼“Delevy”师傅的 WP,竟然还有绕过本地的事。再改,添加 Client-Ip:127.0.0.1

常见的修改本地地址的方式为:

Client-Ip: 127.0.0.1 //有用

X-Forwarded-For: 127.0.0.1 //无用

Host: 127.0.0.1 //响应 400

Referer: 127.0.0.1 //无用

解说:

这个绕过本地,我是真不知道,也不会啊。也没有说过还有这事啊。参照老师傅的WP,笔者将4个都试了一遍。结果在后面写着。

为什么要绕到本地呢???笔者不解,非常不解。

经过一坤分的寻找,笔者终于找到了。

来自mb_mgodlfyn师傅的WP解释:

页面提示的两个关键点:“本地” “管理员”

“本地”:用 'Client-IP: 127.0.0.1' http头 绕过
“管理员”:服务器响应有'Set-Cookie: user=guest',所以本地传一个 'Cookie: user=admin'

解说:

答案竟然还在页面上,果然没有一句废话啊。笔者膜拜中。。。还得练啊。

6.成功

笔者推荐:Spider_008 师傅的 WP :https://bbs.kanxue.com/thread-278675.htm

这个是另一种思路,欢迎大家观看

文章末尾,再次鸣谢各位老师傅们的WP解说。笔者会和大家一起努力的。

http://www.jsqmd.com/news/669575/

相关文章:

  • 2026年靠谱的企业级NAS存储服务器/定制化服务器/高密度存储服务器工厂直供推荐 - 行业平台推荐
  • 深度解析WaveTools架构:构建《鸣潮》游戏性能优化与数据分析的专业工具箱
  • Wan2.2-I2V-A14B私有部署镜像:5分钟一键启动,小白也能玩转文生视频
  • Java CompletableFuture 异步执行逻辑
  • 2026年正规的嘉兴固化地坪/固化地坪/固化剂地坪优质供应商推荐 - 品牌宣传支持者
  • 2026年质量好的吊扇电机全自动装配线组装/半自动吊扇电机全自动装配线口碑好的厂家推荐 - 行业平台推荐
  • 嵌入式设备UI灵感库:用 Pixel Dream Workshop 为低分辨率屏幕设计图标集
  • mysql如何检查数据库表是否存在损坏_使用CHECK TABLE命令修复
  • Phi-3-mini-128k-instruct实战教程:基于vLLM API封装REST接口供Web端调用
  • YOLOFuse性能参考:不同融合策略的mAP与模型大小对比,帮你快速选型
  • 2026年评价高的四川护栏网/基坑护栏网/护栏网精选厂家 - 行业平台推荐
  • 2026年比较好的信号灯杆件/交通设施杆件/路灯杆件批量采购厂家推荐 - 行业平台推荐
  • FaceFusion换脸效果展示:实测高清换脸与卡通脸替换案例
  • 2026年质量好的耐驰螺杆泵配件/螺杆泵厂家精选 - 品牌宣传支持者
  • 新手避坑指南:用薛定谔Maestro处理蛋白结构,从下载4LYW到加氢修复的完整流程
  • 计算机网络参考模型与子网划分
  • 一键部署体验:nlp_structbert_sentence-similarity_chinese-large在星图GPU平台的免配置实战
  • 只需四分钟我会让你变得自信到可怕,从此告别自卑内耗。这不是成功学鸡汤
  • ncmdump音乐解密工具:三分钟解锁网易云音乐加密文件的终极方案
  • codex app每次打开重连5次Reconnecting问题解决
  • 共识的火种:Alpha AI“万家灯火”计划加速全球生态共建
  • Alpamayo-R1-10B开源镜像教程:模型权重分片加载与显存峰值降低30%实测方案
  • 2026年口碑好的永康学生保温杯/ODM保温杯/永康儿童保温杯生产厂家推荐 - 行业平台推荐
  • 保姆级教程:用Python脚本搞定CelebAMask-HQ数据集预处理与可视化(附完整代码)
  • OJ练习之加减(中等偏难)
  • 告别仿真日志海:UVM报告机制深度实操,灵活控制Synopsys VIP输出
  • 2026年靠谱的扬州应急发电机组/扬州柴油发电机组/潍柴发电机组推荐公司 - 品牌宣传支持者
  • 10兆瓦数据中心年省3000万!液冷的经济账怎么算?
  • 如何在3天内快速上手OpenSPG知识图谱引擎?完整实战指南 [特殊字符]
  • Llama-3.2V-11B-cot多模态应用:建筑图纸合规性检查+条款溯源