信息安全铁人三项赛--资质赛writeup

Burp Suite

一款可以进行再WEB应用程序的集成攻击测试平台。

常用的功能:抓包、重放、爆破

需求:(建议)Burp Suite + Firefox

介绍:Burp Suite使用介绍

代理设置+证书导入:Firefox+Burpsuite抓包配置(可抓取https)

使用方法:Burpsuite神器常用功能使用方法总结

第一题:你是管理员吗?

题目链接:http://ctf4.shiyanbar.com/web/root/index.php

解题步骤:

  1. 首先查看源代码,主页面的标题是password.txt,尝试访问password.txt:

    http://ctf4.shiyanbar.com/web/root/password.txt

    出现字典:

  2. 使用Burp Suite爆破:

    首先记录字典,随便拿个记事本就行,甚至直接放在剪贴板;

    打开Burp Suite,新建项目,点击Proxy--Intercept下面的Intercept is off按钮,让它变成Intercept is on:

    再次访问index.php,页面会一直保持载入,说明已经被Burp Suite抓包,点击action按钮,选择Send to Intruder:

    点击最上面菜单栏的Intruder选项(变成橘黄色的),点击该页面下的position选项,先点clear 在 add,然后点击payload按钮,在payload options这一块中,将原本的字典复制进剪贴板,然后点paste,或者直接导入文件也行:

    导入后直接点击右上角start attack按钮,等待……

    结果是发现密码:Nsf0cuS

  3. 找到密码后,我们关掉抓包:Intercept is off

    我们将结果输入password.txt页面,发现只能输入五位数!?看来不行,我们得用Burp Suite来登录了,再次开始抓包

    Intercept is off,我们随便输入一些数进去,然后登录,页面再次加载,我们抓到包后看到raw中的可修改的彩色部分:

    我们再次点击action按钮,选择Send to Repeater按钮(重放功能),在Request栏中将password改为Nsf0cuS,点击go按钮,Response中出现信息,发现Set-Cookie:newpage=MjkwYmNhNzBjN2RhZTkzZGI2NjQ0ZmEwMGI5ZDgzYjkucGhw;

    bingo!

    但是还是没有找到flag!

  4. 我们对MjkwYmNhNzBjN2RhZTkzZGI2NjQ0ZmEwMGI5ZDgzYjkucGhw;进行base64解码

    结果为:290bca70c7dae93db6644fa00b9d83b9.php

    关掉抓包:Intercept is off

    赶紧访问试试:http://ctf4.shiyanbar.com/web/root/290bca70c7dae93db6644fa00b9d83b9.php

    发现又是一个新界面,还没结束!打开抓包,随便输入点东西:

    抓到包发现了可修改部分!赶紧Send to Repeater,修改Cookie: IsLogin=1和userlevel=root,gogogo~

    flag终于出现!

原文地址:https://www.cnblogs.com/blackay03/p/8590877.html

时间: 2024-11-03 00:21:51

信息安全铁人三项赛--资质赛writeup的相关文章

信息安全服务资质梳理

信息安全服务资质有两类 一类是中国信息安全测评中心(ITSEC)颁发,分为三大子类,5个等级(一级:基本执行级:二级:计划跟踪级:三级:充分定义级:四级:量化控制级:五级:持续改进级),其中5级最高,3大子类别是: 信息安全工程类 信息安全灾难恢复类 安全开发类 一类是中国信息安全认证中心(ISCCC)颁发,分为6大子类,三个等级,其中一级最高,6大子类别分别是: 应急处理服务资质认证 风险评估服务资质认证 安全集成服务资质认证 灾难备份与恢复服务资质认证 软件安全开发服务资质认证 安全运维服务

2017 百度杯丶春秋欢乐赛 writeup

1. 内涵图(Misc) 题目: 我不是一个简单的图片 我是一个有内涵的图片 解:保存到桌面,右键属性->详细信息,即可获得flag. 2. 小电影(Misc) 题目: 我说过 这次比赛是让大家开开心心的度过的 所以 送给你们一个小电影 解:图片被损坏. (1)检查文件头,发现没有GIF8,用winhex补上. (2)重新打开gif,图片已修复. (3)使用Stegsolve分帧查看,可得flag. 3.水果宴 题目: 你吃了多少水果 访问地址:http://120.132.85.112:200

10.0.0.55训练赛 Writeup

From [email protected] Misc 0x01 misc100(图片隐写) 首先用binwalk扫了一下,发现没毛病. 然后就搜了一下jpg的文件尾FFD9,如下图,看到了png格式的标志IHDR. 于是将FFD9以前的部分删除,补全PNG文件头8950 4e47 0d0a 1a0a得到一张新的图片,看上去是全白的,毫无内容.但是打开提示图片出错,于是想到是宽高和CRC不匹配导致的. 分析一波png格式可以知道, CRC = 0x9A768270,width = 0x0320,

RCTF 2018线上赛 writeup

苦逼的RCTF,只进行了两天,刚好第二天是5.20,出去xxx了,没法打比赛,难受.比赛结束了,还不准继续提交flag进行正确校验了,更难受. 下面是本次ctf解题思路流程 后面我解出的题会陆续更新上来 MISC sign 下载附件,发现打不开,以兼容性.管理员权限等还是打不开 丢进winhex初步审视一下16进制没啥发现 用binwalk扫描一下,发现一张png 提取,但是提取不出来,转手动提取,得到图片 本子,铅笔,红酒杯. 通过红酒杯联想到linux wine,用wine打开,得到flag

ISCC 2018线上赛 writeup

今天有机会去ISCC2018参加了比赛,个人的感受是比赛题目整体难度不高,就是脑洞特别大,flag形式不明确,拿到flag后也要猜测flag格式,贼坑 废话不多说,以下是本人的解题思路 MISC 0x01 What is that? 下载附件得到图片 看图应该可以猜到flag在下面被截取了,所以我们去修改图片的高度 用十六进制打开图片 在图片的高度那里修改一下数值,我是把01 F4 改成 03 F4 ,高度该多少随意,能看到flag即可 再打开图片,出现flag 然后格式贼坑,根据多种尝试,最后

信息安全

信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露.防范青少年对不良信息的浏览.个人信息的泄露等. 网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统.各种安全协议.安全机制(数字签名.消息认证.数据加密等),直至安全系统,其中任何一个安全漏洞便可以威胁全局安全. 信息安全服务至少应该包括支持信息网络安全服务的基本理论,以及基于新一代信息网络体系结构的网络安全服务体系结构. 概述 信息安全学科可分为狭义安全与广义安全两个层次,狭义的安全是建立在以密码论为基础的计算机安

[转]CISP(注册信息安全专业人员)认证(12天)

本文转自:http://www.topsec.com.cn/shpx/rzpx/pxkc/cisp/index.htm CISP(注册信息安全专业人员)认证(11天) 中国信息安全产品测评认证中心(CNITSEC)于2002年正式向社会推出“注册信息安全专业人员”资质认证项目. 一.什么是“注册信息安全专业人员”  “注册信息安全专业人员”,英文为Certified Information Security Professional,简称CISP,是指有关信息安全企业.信息安全咨询服务机构.信息

111111111111

第一部分 投标邀请函广东省政府采购中心( 以下简称" 集中采购机构") 受广东省工商行政管理局( 以下简称" 采购人") 的委托, 对广东省工商行政管理局全省工商数据中心同城数据容灾备份系统项目进行公开招标采购,欢迎符合资格条件的供应商参加.一. 采购项目编号: GPCGD163117HG521F二. 采购项目名称: 广东省工商行政管理局全省工商数据中心同城数据容灾备份系统项目三. 采购预算: 535.5 万元四. 项目内容及需求: (采购项目技术规格. 参数及要求

CISSP—世界信息安全界的王冠

CISSP(Certified information System Security Professional, 注册信息系统安全认证专家)是目前世界上最权威.最全面的国际化信息系统安全方面的认证,由国际信息系统安全认证协会(ISC)2组织和管理,CISSP可以证明证书持有者具备了符合国际标准要求的信息安全知识水平和经验能力,目前已经得到了全世界广泛的认可. CISSP 认证考试测试的是信息安全专业人员在(ISC)2CISSP 考试大纲(CBK)十大知识领域所具备的能力与水平,其中内容涵盖风险