1.view_source

js 为什么修改 node_modules 代码不生效_百度

 打开链接

js 为什么修改 node_modules 代码不生效_备份文件_02

 直接ctrl+u打开源码

js 为什么修改 node_modules 代码不生效_备份文件_03

 找到flag

2.get_post

js 为什么修改 node_modules 代码不生效_php_04

打开链接

js 为什么修改 node_modules 代码不生效_备份文件_05

 用get方式传参

js 为什么修改 node_modules 代码不生效_php_06

js 为什么修改 node_modules 代码不生效_备份文件_07

再用post方式传参,用hackbar插件直接传

js 为什么修改 node_modules 代码不生效_php_08

得到flag

js 为什么修改 node_modules 代码不生效_php_09


4.robots 

js 为什么修改 node_modules 代码不生效_php_10

打开链接后发现啥也没有,看题目是robots协议,直接在url输入robots.txt 

js 为什么修改 node_modules 代码不生效_备份文件_11

js 为什么修改 node_modules 代码不生效_备份文件_12

 

进来以后发现flag_is_h3re.php,url输入

js 为什么修改 node_modules 代码不生效_备份文件_13

得到flag

4.backup

js 为什么修改 node_modules 代码不生效_备份文件_14

打开链接

js 为什么修改 node_modules 代码不生效_php_15

 

发现是一个关于备份文件的题,百度查到备份文件的扩展名一般为.bak

所以直接在url中输入

js 为什么修改 node_modules 代码不生效_备份文件_16

  下载备份文件后打开

js 为什么修改 node_modules 代码不生效_百度_17

得到flag

5.cookie 

js 为什么修改 node_modules 代码不生效_php_18

打开链接

js 为什么修改 node_modules 代码不生效_php_19

 

发现是一个关于cookie的题目,直接burp抓包

js 为什么修改 node_modules 代码不生效_百度_20

发现有一行cookie.php 所以在url里输入cookie.php

js 为什么修改 node_modules 代码不生效_php_21

 提示我们要看response   在burp里查看response

js 为什么修改 node_modules 代码不生效_php_22

 

 得到flag

6.disabled_button

 

js 为什么修改 node_modules 代码不生效_备份文件_23

打开链接,发现有一个不能按的按钮

js 为什么修改 node_modules 代码不生效_百度_24

  F12打开开发者工具找到disabled属性删除即可

js 为什么修改 node_modules 代码不生效_php_25

 删除后单击按钮得到flag

js 为什么修改 node_modules 代码不生效_备份文件_26

7.simple_js 

js 为什么修改 node_modules 代码不生效_php_27

打开链接发现需要密码

js 为什么修改 node_modules 代码不生效_php_28

  ctrl+u查看源码

js 为什么修改 node_modules 代码不生效_百度_29

发现一串16进制代码 直接百度把16进制转换为ASCII字符 

 再把ASCII码转换为字符,加上题目中的格式,得到flag  

js 为什么修改 node_modules 代码不生效_php_30

8.xff_referer

js 为什么修改 node_modules 代码不生效_备份文件_31

 打开链接

js 为什么修改 node_modules 代码不生效_百度_32

题目需要修改IP地址  用burp抓一下包 

js 为什么修改 node_modules 代码不生效_百度_33

 需要在右边的inspector模块修改headers,不能直接在报文主体修改

js 为什么修改 node_modules 代码不生效_php_34

提示我们需要修改referer,还是在headers里边修改referer

js 为什么修改 node_modules 代码不生效_百度_35

得到flag

9.weak_auth 

js 为什么修改 node_modules 代码不生效_php_36

打开链接,得到一个登录界面

js 为什么修改 node_modules 代码不生效_百度_37

 

随便登录试一下,发现报错

js 为什么修改 node_modules 代码不生效_百度_38

提示我们用户名应是admin,用admin登录后密码错误

js 为什么修改 node_modules 代码不生效_备份文件_39

 

百度以后知道应该用burp爆破密码

用burp抓包后发送到intruder模块

js 为什么修改 node_modules 代码不生效_备份文件_40

然后选择好爆破位置 password

js 为什么修改 node_modules 代码不生效_备份文件_41

在百度上下载好字典,直接导入

js 为什么修改 node_modules 代码不生效_备份文件_42

 

 开始爆破即可

发现一个长度和其他不同的,这就是我们要的密码,直接双击打开

 

js 为什么修改 node_modules 代码不生效_php_43

右键发送到重发器发送即可在response中得到flag

js 为什么修改 node_modules 代码不生效_百度_44

 

10.webshell

 

js 为什么修改 node_modules 代码不生效_备份文件_45

打开链接发现是一道关于一句话木马的题目

js 为什么修改 node_modules 代码不生效_备份文件_46

 

 

木马已经上传好了,打开蚁建连接

js 为什么修改 node_modules 代码不生效_php_47

连接成功后查看文件目录找到flag.txt文件

js 为什么修改 node_modules 代码不生效_php_48

 

打开flag.txt得到flag

js 为什么修改 node_modules 代码不生效_备份文件_49

11.command_execution 

js 为什么修改 node_modules 代码不生效_百度_50

打开链接

js 为什么修改 node_modules 代码不生效_百度_51

 打开发现一个PING的页面,先试试,ping本地,ping 127.0.0.1发现可以ping通。

js 为什么修改 node_modules 代码不生效_备份文件_52

 

百度了一下找到大佬的做法 

 用127.0.0.1 && find / -name "*.txt"命令找到flag.txt 文件 

js 为什么修改 node_modules 代码不生效_备份文件_53

再用127.0.0.1 && cat /home/flag.txt命令打开flag.txt即可

js 为什么修改 node_modules 代码不生效_php_54

 

得到flag

12.simple_php 

js 为什么修改 node_modules 代码不生效_备份文件_55

打开链接后发现php代码

js 为什么修改 node_modules 代码不生效_百度_56

简单看一下,变量a需要是0且和a相等,b不能是数字且必须大于1234

因此直接?传参 a=0 && b=1234a  得到flag

js 为什么修改 node_modules 代码不生效_百度_57