下载地址
http://sourceforge.net/projects/null-gameover/files/GameOver_v0.1_Null_VM.7z/download
实战演练
使用root,密码gameover登录查看IP地址为192.168.199.138
Section 1不写了,太简单,网上有的是答案
我们来玩一下section 2
Hackademic
挑战一


试了一堆都不行





Jasson Killer [email protected]


第二关


查看页面源代码,找到这一段JavaScript
密码是:enter a coin to play
第三关

将整段html代码复制到http://www.runoob.com/runcode,然后加上alert()函数,往输入框随便输入内容就可以弹出密码




<script>alert(“XSS!”);</script>

第四关

<script>alert(String.fromCharCode(88,83,83,33))</script>


第五关




第六关


查看页面源代码,发现一堆url编码的东西



第七关

emmmm,还是有点东西的


这里存在越权漏洞,修改成admin


第八关







第九关


http://192.168.199.138/Hackademic_Challenges/ch009/tyj0rL.php
打开它

打开这个记事本


搞定

第十关


查看源代码
看到这个参数,使用bp修改一下



一看这编码就知道URL编码,对其进行解密



Vicnum,过。。没意思
WackoPicko
这个也很简单,登录框有注入,文件上传漏洞,存储和反射XSS,还有命令执行漏洞,在那个检测字符强度的那里。
Insecure Web App ,太简单了,过
BodgeIT ,页面有问题,过
PuzzleMall
一个购物中心的渗透




先注册一个账号把


抓包看看




好像这个注册页面没什么用,换其他的=-=
好吧,我白痴了~试了登录页面,都登录不了的,这个过吧=-=

WAVSEP,简单,过
来源:freebuf.com 2019-03-06 23:14:46 by: 陌度
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册