当前位置: 首页 > news >正文

2024.12.9——攻防世界ics-06

知识点:index文件 ics 文件(iCalendar 格式文件) bp抓包 密码爆破

题目:云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。

一、解题思路

step 1 打开靶机审题

打开页面发现很高级,但是可以交互的按钮不是很多,没有什么有用信息。查看源代码,查到一段被注释掉的信息,但是没什么用,看到一个熟悉的东西:index.php ,并且后面跟着“报表中心”

step 2 url传参查看信息

url键入:/index.php,得到如下回显

看到“送分题”,说明方向对了,另外可以看到url后加了 ?id=1 ,突破点可能在这里,进行抓包爆破

step 3 抓包爆破

对日期范围选择后进行抓包

id=1 处进行爆破,发现 2333 很特殊,点击查看响应可得flag

二、补充知识

1.注意事项

设置密码本的时候,记得保存!!

2.ics 文件(iCalendar 格式文件)

它是一种标准的日历数据交换格式,遵循 iCalendar 标准。后缀名为 “.ics”,常用于在不同的日历应用程序之间共享日程安排信息。比如,你可以在某个日历软件(像苹果日历、谷歌日历等)中创建一系列的会议、活动等日程安排,然后将这些日程导出为.ics 文件,再把该文件导入到其他支持此格式的日历应用里,这样就能方便地在不同设备、不同平台的日历工具间同步日程数据了,很多电子邮件客户端也能识别并处理这种文件,方便以附件形式发送日程安排给他人。

http://www.lryc.cn/news/500593.html

相关文章:

  • 微信小程序介绍-以及写项目流程(重要)
  • 国内国际标准!羊毛衫检测项目、检测要求及标准
  • MySQL知识大总结(进阶)
  • 【C语言】库函数常见的陷阱与缺陷(2):字符串转化函数
  • 渗透测试基础
  • 传奇996_53——后端ui窗口局部刷新
  • C++ constexpr vs const
  • 【达梦数据库】存储过程调用实践案例-select
  • 041_Compare_Matrix_Squre_Sum_in_MATLAB中矩阵平方和的比较
  • TimeXplusplus——提高时间序列数据的可解释性,避免琐解和分布偏移问题的深度学习可解释性的框架
  • 批处理读取文本第n行并赋值给变量?--遍历所有行并赋值给变量数组
  • 嵌入式入门Day26
  • 【Vue3项目实战系列一】—— 从零开始一个vue3项目 vue3+javascript+vite 非常详细 手把手教学
  • Python_Flask04(牛马问答平台01)
  • Java转C之并发和多线程
  • 针对一个系统的权限管理这样的业务场景,使用各设计模式解说
  • Android AppCompatImageView View.Gone状态切换到View.VISIBLE重新layout,Kotlin
  • 在云上轻松部署达梦数据库
  • 什么是厄尔米特(Hermitian)矩阵?
  • React - useActionState、useFormStatus与表单处理
  • v3账号密码登录随机图片验证码
  • 不只是请求和响应:使用Fiddler解读Cookie与状态码全指南(下)
  • java+springboot+mysql游乐园管理系统
  • @RequestBody,getparameter,@RequestParam,@PathVariable之间的区别和联系
  • Linx下自动化之路:Redis安装包一键安装脚本实现无网极速部署并注册成服务
  • VMware虚拟机搭建和镜像配置
  • 红日靶场vulnstark 4靶机的测试报告[细节](一)
  • 深入详解人工智能机器学习常见算法——线性回归算法
  • Python 开发环境搭建
  • OpenCV相机标定与3D重建(9)相机标定函数calibrateCameraRO()的使用