博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CTF爆破
阅读量:3960 次
发布时间:2019-05-24

本文共 262 字,大约阅读时间需要 1 分钟。

文章目录

本文以ctf.show网站题目为例,总结ctf中的爆破姿势


Authorization认证

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
基于这一点进行爆破
在这里插入图片描述

域名爆破

或通过BP爆破子域名:
*.ctfer.com

md5爆破

在这里插入图片描述

伪随机数

在这里插入图片描述

每一次mt_rand()被调用都会根据seed和当前调用的次数i来计算出一个伪随机数
可以用srand()或mt_srand()给随机数发生器播种
所以其实mt_rand是定值
在这里插入图片描述

php_mt_seed 爆破

sudo ./php_mt_seed 伪随机数

在这里插入图片描述

目录爆破

两个以上的递归爆破类型选择Cluster bomb

在这里插入图片描述

转载地址:http://xkhzi.baihongyu.com/

你可能感兴趣的文章
[管理] 成功之路的探寻 —— “三力” 理论
查看>>
[连载] Socket 深度探索 4 PHP (一)
查看>>
[无线] Android 系统开发学习杂记
查看>>
[无线] 浅析当代 LBS 技术
查看>>
[杂感] 缅怀乔布斯
查看>>
[无线] 让Android支持cmwap上网
查看>>
[无线] AndroidManifest.xml配置文件详解
查看>>
[移动] Mosquitto简要教程(安装/使用/测试)
查看>>
[HTML5] 关于HTML5(WebGL)的那点事
查看>>
自我反思
查看>>
初识网络编程
查看>>
东北赛选拔教训
查看>>
hash
查看>>
涨姿势了:求两个分子的最大公倍数
查看>>
快速幂
查看>>
vector.reserve and resize &&vector与map结合
查看>>
最长公共子序列
查看>>
计算几何
查看>>
求解方程
查看>>
太弱了。。水题
查看>>