打开实验环境
审题这是一个web题,打开指导书
神奇的磁带
目标为10.1.1.147:5001,使用浏览器打开这个地址,可以看到一个web页面。
神奇的磁带
右键查看源代码,可以看到最后一行存在一个flag.txt文件路径

神奇的磁带访问路径发现该文件是乱码,没有什么用,再看看别的
神奇的磁带页面发现一个可以提交的地方,看看是否有注入漏洞。
神奇的磁带尝试后并未发现有SQL注入漏洞,使用burpsuit抓包看看
神奇的磁带看到cookie中包含字符串,为base64编码,解码得
神奇的磁带将解码所得字符串,在页面中提交
神奇的磁带
点击OK
神奇的磁带返回一个谜语
神奇的磁带提交谜底tape,得到一个路径
神奇的磁带
访问路径
神奇的磁带看到提示信息,再将宝塔镇河妖的首字母提交,又得到一个路径
神奇的磁带访问路径,看到一个新的页面
神奇的磁带查看源代码,提示正确的是一个两位数的密码
神奇的磁带使用bp进行**
神奇的磁带

神奇的磁带**数字为66
神奇的磁带查看66的返回包发现flag

神奇的磁带

相关文章: