实验吧---忘记密码了
今天做实验吧的题目遇到了这个问题,一步一步的走出来,
现在我把解题过程写一下,希望能够帮助到那些需要帮助的人
写的比较详细,希望你们不要嫌弃!!!
永远爱你们的———新宝宝
忘记密码了分值:20
- 来源: Justatest
- 难度:中
- 参与人数:10531人
- Get Flag:3167人
- 答题人数:3389人
- 解题通过率:93%
找回密码
格式:SimCTF{ }
解题链接:http://www.shiyanbar.com/ctf/1808
解题思路:
首先查看源代码:
这个是需要我们查看step2.php的,我们按照要求照做就可以了,但是神奇的事情是网页直接跳转到step1.php中间出现了一个网页但是没有看到,一闪而过的。
怎么办呢?使用burp试试:
使用burp的forward键直到出现:
这个时候,就需要我们自己随便输入email以及token了就会得到:
you are not an admin
这个时候就需要,我们自己想办法了(QAQ)
这个时候我们再重新看一下源代码就会发现:
其中关于vim这个东东(一开始也是不明白的,搜集了一下下资料)我共享一下下:
http://www.jb51.net/article/110312.htm
http://www.cnblogs.com/zwfc/p/5466885.html
看懂这些就可以构造:http://ctf5.shiyanbar.com/10/upload/.submit.php.swp就可以得到:
这个就需要需要两个条件,emailAddress和token emailAddress应该是admin的邮箱地址,我们可以在step那两个php的源码里看到,
至于taken需要满足10个·0的要求:这样就可以构造出:
http://ctf5.shiyanbar.com/10/upload/submit.php?token=0e11111111&emailAddress=admin@simplexue.com
得到:
也可以:http://ctf5.shiyanbar.com/10/upload/submit.php?emailAddress=admin@simplexue.com&token=0000000000
同样也会得到:
最后得到答案:flag is SimCTF{huachuan_TdsWX}

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
安装hue报错
User: hadoop is not allowed to impersonate hue,如: Failed to open new session: java.lang.RuntimeException: org.apache.hadoop.ipc.RemoteException(org.apache.hadoop.security.authorize.AuthorizationException): User: hadoop is not allowed to impersonate hue Bad status for request TOpenSessionReq(username='hadoop', password=None, client_protocol=6, configuration={}): TOpenSessionResp(status=TStatus(errorCode=0, errorMessage='Failed to open new session: java.lang.RuntimeException: org.apache.hadoop.ipc...
- 下一篇
Java嵌入式数据库-MapDB
MapDB可以直接将Java的数据类型存储至直接内存而非JVM的堆中,也可以将数据持久化到磁盘。 与文无关 今天和大家介绍一个Java的第三方库,MapDB,它是用Kotlin写的,据说代码质量还不错,有兴趣的可以阅读其源码。 MapDB是一个内嵌的纯Java的数据库,提供了并发的HashMap、TreeMap、Queue,可以基于堆外或者磁盘来存储数据。用户可以通过配置选择不同的机制来提高性能,比如可以配置多种不同的cache来减少反序列化的开销,提高读取性能;可以开启异步写引擎,使用后台线程来进行序列化和存储更新,来提高插入性能,减少rt。它支持ACID事务、MVCC隔离。它的代码精简,只有一个jar包,无其他依赖,总共才200kb。并且高度模块化,用户可以很容易的扩展,添加新特性。 用法简介 MapDB的用法非常简单,看接下来的步骤直接就可以用了。 添加Maven依赖 <dependency> <groupId>org.mapdb</groupId> <artifactId>mapdb</artifactId> <...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS8安装Docker,最新的服务器搭配容器使用
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16