网络信息安全攻防学习平台学习笔记之基础篇

1.key在哪里?

分值: 100
过关地址

题目喊我们找key 先看看源码


图片.png

发现key值提交过关。

2.再加密一次你就得到key啦~

分值: 150
加密之后的数据为xrlvf23xfqwsxsqf

题目给的条件感觉像是字母替换,感觉有点像ROT加密,有字母,数字,没有特殊字符,猜测应该是ROT13。ROT13加密原理就是用当前字母往前数的第13个字母替换当前字母,例如当前为A,编码后变成N,当前为B,编码后变成O,以此类推顺序循环。这样就用python来写个脚本来获取加密后的密码(可以使用python的内置函数maketrans()来创建字符的映射表)

intab='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz'
outtab='NOPQRSTUVWXYZABCDEFGHIJKLMnopqrstuvwxyzabcdefghijklm'
trantab = str.maketrans(intab, outtab)
str='这里输入解密的字符串'
print (str.translate(trantab))

3.猜猜这是经过了多少次加密?

分值: 200
这段字符串太长了,我就不放了。根据题目来看应该是base64解密 那么用python一直解密就行了。

import base64 #导入base64模块
str1='这里输入要解密的字符串'
while True:
    try:
        str1=base64.b64decode(str1)
        print(str(str1,'utf-8'))   #函数返回值为bytes 还要转换为str
    except:
        break

4.据说MD5加密很安全,真的是么?

分值: 200
e0960851294d7b2253978ba858e24633
MD5解密只有随缘了 丢到在线MD5网站里跑一下看能不能跑出来
得到key值


图片.png

5.小明同学今天访问了一个网站,竟然不允许中国人访问!太坑了,于是小明同学决心一定要进去一探究竟!

通关地址
题目的意思应该请求头当中Accept-Language不能是中文 那么用Firefox编辑重发请求头
修改Accept-Language参数

图片.png

点击编辑与重发
图片.png

提交查看返回的响应 得到key值
图片.png

6.据说信息安全小组最近出了一款新的浏览器,叫HAHA浏览器,有些题目必须通过HAHA浏览器才能答对。小明同学坚决不要装HAHA浏览器,怕有后门,但是如何才能过这个需要安装HAHA浏览器才能过的题目呢?

通关地址
题目说了要用HAHA浏览器 那么就应该是修改请求头的User-Agent参数

图片.png

修改为HAHA
图片.png

提交查看返回的响应 得到key值
图片.png

7.上一次小明同学轻松找到了key,感觉这么简单的题目多无聊,于是有了找key的加强版,那么key这次会藏在哪里呢?

通关地址

查看消息头 发现key值藏在响应头里


图片.png

得到key

8.小明这次可真找不到key去哪里了,你能帮他找到key吗?

通关地址
还是先右键查看源代码 发现隐藏页面

图片.png

发现状态码为302 判断应该是网页进行了重定向
用burp抓包发现有一次很快的跳转
图片.png

发现数据包里藏着的url
图片.png

访问网页得到key值
图片.png

9.冒充登陆用户

小明来到一个网站,还是想要key,但是却怎么逗登陆不了,你能帮他登陆吗?
通关地址
题目说的是请登陆 那么将0改为1就行了

图片.png

得到key
图片.png

10.比较数字大小

只要比服务器上的数字大就可以了!
通关地址
那么先来随便输入一个数字 发现最大只能输入999:

图片.png

看看网页源码:
图片.png

发现输入长度maxlength限制为3 修改长度得到key
图片.png

或者修改表单数据得到key值:


图片.png
图片.png

11.本地的诱惑

小明扫描了他心爱的小红的电脑,发现开放了一个80端口,但是当小明去访问的时候却发现只允许从本地访问,可他心爱的小红不敢让这个诡异的小明触碰她的电脑,可小明真的想知道小红电脑的80端口到底隐藏着什么秘密(key)?
通关地址
这道题应该是要修改访问IP 那么加一句x-forwarded-for:127.0.0.1就行

图片.png

但是好像因为服务器调整 这道题做不了 而且key也泄露在了源码里。
图片.png

12.就不让你访问

小明设计了一个网站,因为总是遭受黑客攻击后台,所以这次他把后台放到了一个无论是什么人都找不到的地方....可最后还是被黑客找到了,并被放置了一个黑页,写到:find you ,no more than 3 secs!
通关地址
题目的意思是喊我们找后台 那么先看一下robots协议,发现了隐藏目录

图片.png

访问目录下的页面,但是发现不是我们想要的页面.
图片.png

他说他不是登陆界面 喊我们继续搜索。那么我们就直接在目录下访问login.php
得到key值
图片.png

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,456评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,370评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,337评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,583评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,596评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,572评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,936评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,595评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,850评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,601评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,685评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,371评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,951评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,934评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,167评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,636评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,411评论 2 342

推荐阅读更多精彩内容