惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
V2EX
Y
Y Combinator Blog
博客园_首页
V
Visual Studio Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
阮一峰的网络日志
阮一峰的网络日志
Hugging Face - Blog
Hugging Face - Blog
宝玉的分享
宝玉的分享
B
Blog
博客园 - 三生石上(FineUI控件)
小众软件
小众软件
WordPress大学
WordPress大学
L
LangChain Blog
爱范儿
爱范儿
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
P
Proofpoint News Feed
Blog — PlanetScale
Blog — PlanetScale
C
Check Point Blog
博客园 - 聂微东
云风的 BLOG
云风的 BLOG
Microsoft Security Blog
Microsoft Security Blog
博客园 - 叶小钗
酷 壳 – CoolShell
酷 壳 – CoolShell
H
Help Net Security

Hi, I Am I

[I Am I 年度简报] — 不知终日梦为鱼 初探 ESP32-CAM QQ 聊天记录 MHT 文件转 HTML [I Am I 年度简报] - 草木本无意,荣枯自有时。 Hexo 中实现 Live Photos 支持 写在当下 NKCTF 2024 1z_F0r3ns1c5 Writeup 春秋杯冬季赛 2023 Writeup [I Am I 年度简报] - 2023 某内网渗透内部赛 Writeup 强网拟态 2023 Writeup Github Actions 自动化部署 Hexo 浅析CobaltStrike流量解密 陇剑杯 2023 Writeup CTF线下赛AWDP总结 ISCC 2023 Writeup ISCC 2023 实战题 Writeup CISCN 2023 Writeup 福建闽盾杯网络空间安全大赛 2023 Writeup 天一永安杯宁波市网络安全大赛 2023 Writeup 贵阳大数据及网络安全精英对抗赛 2023 Writeup 红明谷杯 2023 Writeup Confetti 带来有仪式感的鼓励 记一次 JS 逆向密码加密 [I Am I 年度简报] – 2022 PHP 读取 Excel 文件内容并写入数据库 从0开始的 MoeCTF 开发之路 观安杯 2022 Writeup 利用微信服务号实现早安自动化 Cloudflare批量拉黑IP脚本
HackThisSite Basic Writeup
2021-01-24 · via Hi, I Am I

第1题

对您的技能进行基本测试,以查看您是否可以执行这些任务。要求:HTML

直接 F12 拿到flag

img

第2题

难度稍高一些,涉及不完整的密码脚本。要求:常识。

这里他说他没上传密码文件 所以就是没验证?直接点击提交 过关

img

第3题

需要一些直觉才能找到隐藏密码文件的位置。要求:基本的HTML知识

看了一下网页结构 发现了一个 hidden 直接访问 password.php 拿到flag

img

第4题

已经设置了电子邮件脚本,它将密码发送给管理员。要求:HTML知识,电子邮件地址

能发送邮件 直接 F12 改收件人地址 改成自己的(不要填写qq邮箱 收不到信 我用的gmail)

img

第5题

与先前的挑战类似,但有一些额外的安全措施。要求:HTML知识,JS或FF,电子邮件地址。

第五题做法同第四题,也可以直接 burpsuite 抓包改

img

第6题

已经建立了一个加密系统,该系统使用未知算法来更改给定的文本。要求:持久性,一些通用的密码学知识。

img

输入了几个数字 发现 他这加密算法直接是叠加 1,例如 0123a@ 变成 0246eE (直接是叠加 +0 +1 +2 +3…)

@ 加密后变成了 G 联想到了 ASCII 直接百度 ASCII 发现 @ 后面第七位是 G 所以往前推 位得到 9

推出来是0270c3a9

第7题

该密码隐藏在一个未知文件中,Sam设置了一个脚本来显示日历。要求:基本的UNIX命令知识。

2020&&ls

img

直接访问得到flag

img

第8题

密码再次隐藏在未知文件中。山姆的女儿已经开始学习PHP,并且有一个小脚本来展示她的知识。要求:SSI知识(由服务器而不是浏览器执行动态html)

突然发现还有提示…SSI

<--!#exec cmd="命令" -->

直接查看上级目录内容

<!--#exec cmd="ls ../"-->

为什么是上级目录 因为默认是往 tmp 里面 新建shtml 进行显示

ls 只会列出 tmp目录 下的内容

https://www.hackthissite.org/missions/basic/8/tmp/xxx.shtml

所以我们需要用 ../ 返回上级目录

https://www.hackthissite.org/missions/basic/8/

img

img

直接访问得到 flag 或者直接 cat ../au12ha39vc.php 查看文件内容

img

img

img

第9题

密码再次隐藏在未知文件中。但是,以前用于查找脚本的脚本有一些限制。要求:SSI知识,unix目录结构。

第九题只有 flag 提交框 然后题目里面给出了 文件路径 直接返回第八题,老蹦出个提醒…

img

列出missions/basic/9/目录内的文件

<!--#exec cmd="ls ../../9"-->

img

直接 cat 或者直接访问得到 flag

img

img

img

第10题

这次,Sam使用了一种更为临时和“隐藏”的方式来验证用户身份,但他没有考虑这些用户是否知道使用JavaScript的方式…

看不出啥 直接抓包 发现请求头有一个 no 直接改成 yes

img

img

第11题

山姆决定建立一个音乐网站。不幸的是,他不了解Apache。这个任务比其他基础要难一些。

在注释里他说

<!--我们甚至有自己的收藏品-如果你能找到的话!-->

然后刷新歌名会变 其他是固定格式

没思路想用第八题取个巧 被拦截了2333

然后干脆直接搜索歌名 然后都是同一个人的歌曲elton john

访问了一下https://www.hackthissite.org/missions/basic/11/eltonjohneltonjohn都不对…

直接上 dirsearch 脚本爆破吧

img

img

img

出来一个 e 目录…

img

访问发现嵌套了好几个文件夹 然后没思路了…

img

后续:题目提示里提到了 apache 直接访问.htaccess发现一个隐藏目录 DaAnswer

img

img