第一届贵州理工校赛--内部威胁情报监控平台

靶场地址:天狩CTF竞赛平台

来吧开搞

这是通过url查询来获得flag,那么试一下百度

嗯,正常回显,那么怎么找flag呢,还有别忘了题目的提示,有提示都比较好做

提示的意思 是flag在某个web服务的常见端口下,所以可以通过构造payload

payload:http://localhost:端口

web服务常见端口有,443、80、 3306,8080等,一个个去尝试,看看哪个有回显

像这些不正确的端口是没有回显的,正确的有回显 

ok,有回显,说明flag在这,那么构造payload

payload:http://localhost:8080/flag 

没反应?可能以某种格式保存,先试试文本

 ok,flag出来了,那么最终的payload

payload:http://localhost:8080/flag.txt

ok,总结一下,此题还是很简单的,能够通过正确的url来获得回显然后再一个个试端口即可,最重要的还是理解提示的意思即可做题。提示一下,要用http,用https不会回显的。

后续会继续更新的!!! 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值