问鼎杯预赛web writeup

编程入门 行业动态 更新时间:2024-10-09 12:28:37

问鼎杯<a href=https://www.elefans.com/category/jswz/34/1769227.html style=预赛web writeup"/>

问鼎杯预赛web writeup

1.

php的一个精度问题,具体什么精度自己查。

2017.000000000001=2017

2016.999999999999=2017

直接拿谷歌浏览器访问那个链接就可以拿到flag

 

 

 

2.

访问admin.php,在admin页面里一个js里面发现信息。

然后如下访问就行了,那个key的值即使不按js里面的取值也行

 

 

 

 

3. 社工

社工题,社偏了两次。社了主题作者还有出题人....

加了主题作者好友,他一脸懵逼,然后他跑去社出题人,我恍然大悟然后跑去社出题人...

出题人一脸懵逼....

然后就加了提示....然后主题作者就和我愉快地讨论起题目......废话不说了...

 

根据提示,要找到入口,发现cms是typecho,查找相关漏洞,如下,成功找到入口

漏洞地址:

.html/comment-page-1

找到登录页面

 

 

 

 

收集信息,发现信息最多的是那个女的,收集下来,密码测试一波。

我测试了好久..我是不想说什么了,我觉得做这题做了这么久仅仅是因为我穷,没钱买车,自然也想不到这样的密码。

用户名:樱桃小丸子111368

密码: (车牌号) NB51A5

 

登录上去,发现有一条出题人的评论,内容是一个链接地址,然后访问,即可。

 

 

4. admin

 

 

这题是一个盲注,注入点在username出。两个双引号进行闭合。

具体情况如图。

 

 

 

 

 

 

username="^(ascii(mid((select(pass)from(users))from(2)))>1)^"&password=admin

 

吃个饭洗个澡慢悠悠发现时间不够了.... 差一丢丢注出来的时候发现服务器关了....

脚本写得太糙就不贴了

转载于:.html

更多推荐

问鼎杯预赛web writeup

本文发布于:2024-03-23 01:52:33,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1739057.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:预赛   web   writeup

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!