当前位置: 首页 > news >正文

三道简单的web题(1)

一、EzLogin

1.登录界面是下面这个样子

2.随便输入一个用户名和密码上去,出现如下图片:

可以知道账号就为admin 

3.抓包,看一下有什么信息

发现存在两行注释:

<!-- SSBoYXZlIG5vIFNRTA== -->
<!-- 7765616B --> 

(1)第一句根据base64解密后,显示的密文为

(2) 第二句是哈希加密,解密后为(weak),弱口令

4.进行密码的爆破

发现了密码为administer

5.看一下响应,得到flag

 

二、canyouaccess 

1.进入页面,发现要求从本地访问,抓包

 

2.添加一条本地访问语句

 

3.发现变为了“请从google访问”

 4.添加一句Refer:google.com

5.发现变成了: 

 6.修改User-agent,获得flag;

 

三、chopper 

 

 

根据提示,直接用蚁剑进行连接

根目录下找到了flag这一文件

 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • AI in Finance 金融领域AI应用-基于DeepNLP AI App Store 真实用户评论打分和排名
  • JAVA Tesseract OCR引擎
  • Groovy vs Kotlin 在Gradle配置文件中的差异与选择
  • 防火墙安全策略用户认证综合实验
  • 火柴棒图python绘画
  • Spring中@Transactional的实现和原理
  • 嵌入式驱动源代码(9):Linux内核移植
  • 我的前端实习之旅
  • PyCharm\VsCode——Python第三方库下载换源
  • 老年生活照护实训室:为养老服务业输送专业人才
  • 如何挑选适合的需求池管理系统?10款优质工具分享
  • 韦尔股份:深蹲起跳?
  • Flexcel学习笔记
  • 32 华三vlan案例+STP
  • 堆叠的作用
  • 自己简单写的 事件订阅机制
  • 【140天】尚学堂高淇Java300集视频精华笔记(86-87)
  • 【跃迁之路】【585天】程序员高效学习方法论探索系列(实验阶段342-2018.09.13)...
  • java2019面试题北京
  • JS正则表达式精简教程(JavaScript RegExp 对象)
  • Linux后台研发超实用命令总结
  • magento2项目上线注意事项
  • Object.assign方法不能实现深复制
  • Vue 重置组件到初始状态
  • yii2中session跨域名的问题
  • 机器学习中为什么要做归一化normalization
  • 面试总结JavaScript篇
  • 实现简单的正则表达式引擎
  • 一个项目push到多个远程Git仓库
  • 7行Python代码的人脸识别
  • AI又要和人类“对打”,Deepmind宣布《星战Ⅱ》即将开始 ...
  • Android开发者必备:推荐一款助力开发的开源APP
  • NLPIR智能语义技术让大数据挖掘更简单
  • 如何用纯 CSS 创作一个货车 loader
  • ​iOS实时查看App运行日志
  • ​Linux Ubuntu环境下使用docker构建spark运行环境(超级详细)
  • ​人工智能之父图灵诞辰纪念日,一起来看最受读者欢迎的AI技术好书
  • (03)光刻——半导体电路的绘制
  • (21)起落架/可伸缩相机支架
  • (32位汇编 五)mov/add/sub/and/or/xor/not
  • (35)远程识别(又称无人机识别)(二)
  • (ZT)出版业改革:该死的死,该生的生
  • (附源码)spring boot智能服药提醒app 毕业设计 102151
  • (函数)颠倒字符串顺序(C语言)
  • (每日持续更新)jdk api之FileReader基础、应用、实战
  • (转)winform之ListView
  • .NET Core跨平台微服务学习资源
  • .NET Framework、.NET Core 、 .NET 5、.NET 6和.NET 7 和.NET8 简介及区别
  • .NET Framework与.NET Framework SDK有什么不同?
  • .net MySql
  • .Net 基于.Net8开发的一个Asp.Net Core Webapi小型易用框架
  • .NET 中的轻量级线程安全
  • .NET/C# 使窗口永不获得焦点
  • .NET/C# 在代码中测量代码执行耗时的建议(比较系统性能计数器和系统时间)
  • .php文件都打不开,打不开php文件怎么办