攻防世界网站是干嘛的(攻防世界WEB练习区(backup、cookie、disabled_button))
导读:前言...
前言
作者简介:不知名白帽 ,网络安全学习者 。
博客主页:https://blog.csdn.net/m0_63127854?type=blog
攻防世界专栏:https://blog.csdn.net/m0_63127854/category_11983747.html
网络安全交流社区:https://bbs.csdn.net/forums/angluoanquan
目录
backup
题目介绍
题目思路
访问靶场
常见备份文件后缀名
访问index.php.bak
找到flag
cookie
题目介绍
题目思路
访问靶场
F12查看网络寻找cookie
访问cookie.php页面
根据提示查看http响应
找到flag
disabled_button
题目介绍
题目思路
访问靶场
F12常看网页源代码
修改网页源代码
点击flag按钮
发现flag
backup
题目介绍
题目思路
访问靶场
常见备份文件后缀名
“.bak ”
“.git ”
“.svn ”
“.swp ”
“.~ ”
“.bash_history ”
“.bkf ”
访问index.php.bak
会下载index.php.bak文件
找到flag
Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}
cookie
题目介绍
题目思路
访问靶场
F12查看网络寻找cookie
访问cookie.php页面
根据提示查看http响应
找到flag
cyberpeace{9485fb1968e7c4cc0f170ac0feb51804}
disabled_button
题目介绍
题目思路
访问靶场
F12常看网页源代码
修改网页源代码
删除disabled
发现flag按钮能够点击
点击flag按钮
发现flag
cyberpeace{1fd982589c3c5568ef56a354ba18bdda}
创心域SEO版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!