忘记密码了

打开链接: http://ctf5.shiyanbar.com/10/upload/

显示如下界面
在这里插入图片描述
任意输入一个邮箱或一串数子字,显示:
在这里插入图片描述
发现了一个链接,可是还不知道email还有check后面的问号到底是什么,先访问一下step2.php看一下,结果又跳回了刚才的step1.php界面。这时候毫无疑问去查一下源代码,看一下是怎么回事。
在这里插入图片描述
往上接着找,发现了一个邮箱,猜测就是目标邮箱,可是还有check后面的是啥,就不知道了
在这里插入图片描述
想来想去,这个Vim不知道是表示什么,百度一下,了解到Vim是用来编译文件的,而且它有一个特点,就是编译文件时会生成一个**.swp隐藏文件**,必要时可以用来恢复丢失的文件。
用burpsuit在访问http://ctf5.shiyanbar.com/10/upload/step2.php?email=youmail@mail.com&check=???
在这里插入图片描述
发送数据发现step2.php(也就是上面的reponse)中要提交给另外一个submit.php文件,综上,
试一试 .submit.php.swp,OK,发现源代码.注意submit前面加点((第一次见学习啦)
在这里插入图片描述可见,token必须满足两个条件:长度为10并且值为0;
那么就可以知道?是什么了,就是
0000000000

所以构造url:
http://ctf5.shiyanbar.com/10/upload/submit.php?emailAddress=admin@simplexue.com&token=0e00000000

访问得出flag:
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值