当前位置: 首页 > news >正文

Polar Web【简单】login

Polar Web【简单】login

本文旨在记录此题的探索和解决过程。

Contents

  • Polar Web【简单】login
    • 探索&思路
    • EXP (python)
    • 结果&总结

探索&思路

  • 查看源码,发现存在用户信息泄露。
  • 尝试用获取信息登录,显示成功,但其后没有可做的操作。
  • 经尝试,usernamepassword同时递增也会登录成功,并回显一些字符。经过拼凑发现,结果即为目标flag

具体情况可参考下图:

尝试泄露的用户信息
递增尝试

EXP (python)

import requestsif __name__ == '__main__':for i in range(20200102, 20200120):# 此题不一定需要headers = {"Accept-Encoding": "gzip, deflate","Accept-Language": "zh-CN,zh;q=0.9",}# 构造用户名和密码data = {"username": f"{i}","password": f"{i}",}# 发出POST请求res = requests.post('http://~.www.polarctf.com:8090/',data=data, headers=headers)out = str(res.content.decode('utf8'))# # 确认目标字符的下标# print(out.rindex('f') - len(out))# 每次输出目标字符print(out[-5], end='')

结果&总结

结果

  • 本题如果少了必要的探索过程,难以知悉有这样的爆破思路
  • 同时尝试了独立用脚本实现爆破过程

相关文章:

  • 【vue实战项目】通用管理系统:作业列表
  • 【免费Web系列】JavaWeb实战项目案例六
  • 队列——一种操作受限的线性表
  • 【python学习】Anaconda的介绍、下载及conda和pip换源方式(切换到国内镜像源)
  • docker使用docker logs命令查看容器日志的几种方式
  • 出现 Transaction rolled back because it has been marked as rollback-only 解决方法
  • 联邦学习【01】杨强第三章横向联邦学习复现
  • Lombok一文通
  • 杂牌记录仪TS视频流恢复方法
  • PHPstudy情况下上传图片马需要的.htaccess文件
  • MYSQL视图
  • MySQL嵌套,别名,分组查询
  • 安全基础二
  • L9110S电机控制模块
  • 书生·浦语大模型全链路开源体系-笔记作业2
  • [Vue CLI 3] 配置解析之 css.extract
  • 【翻译】Mashape是如何管理15000个API和微服务的(三)
  • Angular4 模板式表单用法以及验证
  • css系列之关于字体的事
  • egg(89)--egg之redis的发布和订阅
  • ES10 特性的完整指南
  • JavaScript HTML DOM
  • Java小白进阶笔记(3)-初级面向对象
  • linux学习笔记
  • PHP面试之三:MySQL数据库
  • React Native移动开发实战-3-实现页面间的数据传递
  • Sass 快速入门教程
  • SpringCloud集成分布式事务LCN (一)
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 分享几个不错的工具
  • 回顾2016
  • 世界上最简单的无等待算法(getAndIncrement)
  • 协程
  • ​Kaggle X光肺炎检测比赛第二名方案解析 | CVPR 2020 Workshop
  • #1015 : KMP算法
  • #13 yum、编译安装与sed命令的使用
  • #前后端分离# 头条发布系统
  • #我与Java虚拟机的故事#连载04:一本让自己没面子的书
  • ()、[]、{}、(())、[[]]命令替换
  • (C#)Windows Shell 外壳编程系列4 - 上下文菜单(iContextMenu)(二)嵌入菜单和执行命令...
  • (C#)一个最简单的链表类
  • (react踩过的坑)antd 如何同时获取一个select 的value和 label值
  • (二)正点原子I.MX6ULL u-boot移植
  • (附源码)springboot社区居家养老互助服务管理平台 毕业设计 062027
  • (未解决)jmeter报错之“请在微信客户端打开链接”
  • (转载)虚幻引擎3--【UnrealScript教程】章节一:20.location和rotation
  • .java 指数平滑_转载:二次指数平滑法求预测值的Java代码
  • .NET CORE使用Redis分布式锁续命(续期)问题
  • .NET Standard 支持的 .NET Framework 和 .NET Core
  • .NET 的程序集加载上下文
  • .NET 指南:抽象化实现的基类
  • .Net中的集合
  • .Net转前端开发-启航篇,如何定制博客园主题
  • ::
  • ::什么意思