记录一道简单的题目。

Moctf--没时间解释了

打开后就张这个样子,,然后看到url为index2.php---->所以我们把它改为index.php(用burp抓包才行,这是一个302跳转)。

Moctf--没时间解释了

看到它提示我们要uploadsomething.php。访问得到

Moctf--没时间解释了

之后写入

Moctf--没时间解释了

然后访问这个给的url,发现给了too slow。知道这是一个时间竞争的题目。这时我开始尝试写脚本。

Moctf--没时间解释了

本以为会秒解flag,后来才知道天真。。

Moctf--没时间解释了

得到的结果仍然是 太慢了、、、

这是开始换burp。使用burp的Intruder模块。一个发包一个抓包。这样时间就快了很多。

(因为很多freshman不是很懂操作流程--包括我。。所以我写下了)

第一步,抓到Moctf--没时间解释了

这个页面。之后抓第二个页面http://119.23.73.3:5006/web2/uploads/d964568c52300731686522454cbc46fb0497dc78/bxs

(这里就是不断访问这个页面)

Moctf--没时间解释了

之后这两个attack开启。Moctf--没时间解释了

不过在此之前,还需要调整一个内容Moctf--没时间解释了

因为我们没有payload,所以要调整为NULL

得到Moctf--没时间解释了

 

相关文章:

  • 2021-07-20
  • 2021-11-16
  • 2021-09-17
  • 2021-05-10
  • 2021-05-25
  • 2021-06-29
  • 2021-11-07
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-08-04
  • 2021-03-30
  • 2021-05-21
  • 2021-05-11
  • 2021-09-20
  • 2021-11-09
相关资源
相似解决方案