HTB Environment
前言
一个很有意思的靶机,HTB中等难度
外网打点
按照惯例nmap+dirsearch
|
|
有个很明显的登录页面,进去看看,随便输入试试
有报错回显,但是目前不知道有什么可以打的地方
一个很有意思的靶机,HTB中等难度
按照惯例nmap+dirsearch
|
|
有个很明显的登录页面,进去看看,随便输入试试
有报错回显,但是目前不知道有什么可以打的地方
赛时因为有其他的东西就没打,赛后复现,25号一晚上写完了,感觉除了背包其他的都还好
task.py
|
|
经典的n是大素数的问题
一鼓作气,再刷一个,THM的一个中等靶机
|
|
没什么有用的,disearch启动
好久没打靶机了,昨天睿抗校赛摸鱼打了一半,回宿舍打完了
|
|
把域名加到/etc/hosts
里面,访问一下,发现没有明显的目标,扫目录
和睿抗校赛撞了,赛后看看题复现一下,感觉质量很一般
task.py
|
|
第一眼看上去是格+aes,但是注意代码
XSS的原理是恶意攻击者往 Web 页面里插入恶意可执行网页脚本代码,当用户浏览该页之时,嵌入其中 Web 里面的脚本代码会被执行,从而可以达到攻击者盗取用户信息或其他侵犯用户安全隐私的目的。