下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
CTFWeb入门实战试题(含详细解题答案)整套试题共5道,覆盖CTFWeb基础核心考点:源码泄露、PHP弱类型、SQL注入、文件包含、简单代码审计,难度适配入门-新手进阶,无超纲考点,解题思路贴合真实比赛场景,无花哨话术。题目一:隐秘源码(基础源码泄露)题目描述打开靶场链接,页面只显示一句话:WelcometoCTFWebGame!,无任何输入框和按钮,尝试找到页面隐藏的flag。解题思路&答案1、首先常规查看网页前端源码(F12/右键查看源码),源码中无隐藏注释flag;2、CTF基础考点:页面无交互时,优先排查常见源码泄露文件,PHP站点最常见的是.index.php.swp(vim缓存泄露)、index.php.bak(备份文件)、.git源码泄露;3、手动访问链接:域名/.index.php.swp,成功下载vim缓存文件;4、用文本编辑器打开文件,即可看到源码中隐藏的flag:flag{source_leak_1s_easy}核心考点:开发者编辑PHP文件未关闭vim缓存,遗留临时文件导致源码泄露,是新手赛高频送分题。题目二:真假相等(PHP弱类型绕过)题目描述页面给出PHP代码,需要传入参数num,满足条件即可输出flag:php
<?php
$flag="flag{xxxxxx}";
if(isset($_GET['num'])){
$num=$_GET['num'];
if($num==123&&$num!==123){
echo$flag;
}else{
echo"答案错误!";
}
}
?>解题思路&答案1、分析代码逻辑:需要变量同时满足松散相等123、严格不等于123;2、PHP特性:==松散比较会自动转换数据类型,===严格比较会同时校验值和类型;3、payload构造:传入字符串型数字123abc;4、原理:字符串和数字松散比较时,PHP会截取开头数字部分,123abc==123结果为true;但字符串类型和数字类型严格对比123abc!==123结果为true,满足双重条件;5、访问链接:?num=123abc,成功获取flag:flag{php_weak_type_bypass}拓展:同类payload还可以用123%00、0123等,核心是改变数据类型且松散匹配数值。题目三:简单注入(GET单引号SQL注入)题目描述靶场页面为账号查询功能,链接格式:?id=1,页面显示:用户ID1,查询成功。尝试注入获取数据库flag。解题思路&答案1、注入点判断:传入?id=1',页面报错,说明存在单引号闭合的SQL注入漏洞;2、分析SQL语句:后台查询语句大概率为select*fromuserwhereid='$id'limit1;;3、基础闭合payload:?id=1'or1=1#;4、原理:单引号闭合原有SQL语句,or1=1构造永真条件,#注释掉后台多余的单引号和limit限制;5、执行后页面返回所有用户数据,其中包含flag字段:flag{sql_injection_001}手工完整流程(进阶):①猜字段数:?id=1'orderby3#,无报错,确定数据表共3个字段;②联合查询回显:?id=-1'unionselect1,database(),version()#,获取库名、数据库版本;③查询表名:?id=-1'unionselect1,group_concat(table_name),3frominformation_schema.tableswheretable_schema=database()#;④查询字段、读取flag,完整手工注入拿数据。题目四:文件包含(本地文件包含漏洞)题目描述页面存在文件加载功能,链接为?file=index.php,可以正常加载页面文件,需要利用该漏洞读取隐藏的flag文件。解题思路&答案1、功能分析:参数file直接传入文件路径加载,无过滤,存在本地文件包含(LFI)漏洞;2、常规尝试:站点根目录常见flag文件flag.txt,访问?file=flag.txt无结果;3、CTF常规规则:flag大概率在网站上级目录,使用路径穿越符../;4、构造payload:?file=../flag.txt;5、页面成功加载出文件内容,获取flag:flag{lfi_path_traversal}常见绕过补充:若题目过滤../,可使用双层嵌套绕过....//,Windows环境可读取C:\windows\system32\drivers\etc\hosts验证漏洞。题目五:代码审计(变量覆盖漏洞)题目描述给出完整审计代码,需要构造参数绕过验证,获取flag:php
<?php
$flag="hidden_flag";
$key="abcd1234";
foreach($_GETas$k=>$v){
$$k=$v;
}
if($key=="ctfweb"){
echo"恭喜你拿到flag:".$flag;
}else{
echo"key错误!";
}
?>解题思路&答案1、漏洞核心:foreach遍历GET参数,使用可变变量$$k动态赋值,存在变量覆盖漏洞;2、代码逻辑:原本$key=abcd1234,我们可以通过GET参数覆盖$key的值;3、payload构造:?key=ctfweb;4、执行原理:传入参数后,代码会将变量$key重新赋值为ctfweb,满足判断条件;5、页面输出最终flag:flag{variable_cover_audit}整套试题总结1、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026工业视觉检测系统精度提升与行业渗透率研究报告
- 2026木制厨房用具市场细分与品牌竞争策略研究
- 2026脑机接口医疗应用伦理审查与临床试验进展研究报告
- 2026固态电池电解质材料研发突破与量产可行性评估
- 2026柔性显示面板良率提升工艺创新路径报告
- 2026智能儿童成长家具技术演进与家长决策因素报告
- 2026中国高端医疗器械分销渠道变革与供应链管理研究
- 2026中国医疗人工智能算法行业商业化路径与政策环境分析报告
- 2026第三代半导体材料产业发展现状及投资价值报告
- 2026中国光刻胶化学品行业产品同质化困境与差异化战略
- 施工过程各阶段质量安全的保证措施
- 1.2数据的计算课件-高中信息技术必修一
- 数字音频处理器培训课件
- 云南劳动合同续签协议书
- 《钢结构设计原理》课件 第6章 拉弯和压弯构件
- 《宫颈癌的早期诊断》课件
- 气道管理及呼吸支持
- 借款担保人协议书
- 人教版中考物理复习第三章物态变化教学课件
- DBJ52T 088-2018 贵州省建筑桩基设计与施工技术规程
- 看图猜词游戏规则模板
评论
0/150
提交评论