ISCC 2012 真实关第一题
第一天:
整个网站,没有什么思路,无从下手的感觉,拿wwwscan一顿狂扫,发现很多目录都是403,可能是做了IP限制,扫到一个叫做htaccess,下下来发现是一些转跳的
规则,和一些防下载防列目录的规则,从中找到了服务器的架构 Apache/PHP/Drupal 百度了一下,也没有什么可利用的漏洞。
趁机学习了一下,htaccess的配制方法,先把扫到的文件内容粘上了。
教程在这http://hi.baidu.com/wojiubaibudu/item/4b3513c74a8fe47aced4f817
注释占了很多,一些简单的功能注释已经说的很明白了,主要看一下URL重定向的设置,这的功能比较强大。
规则是所有符合RewriteCond规则的URL都会被重定向到,RewriteRule的地址
正则表达式是个非常蛋疼的东西,可是很多时候会用到。
教程的话看这个http://manual.phpv.net/regular_expression.html
总结一下常用的几个符号
wyl091256
97faf8f61ca07a06f7bb999737158d4c
admin
a9976616854716aa043537627d2f32f3
第五天:
艰苦的破解MD5之旅,很多复杂的密码都无法破解,不过简单的可以在在线网站上得到。
有一个叫做彩虹表的东西貌似很强大。不过因为有几百G没有下载,再次留个坑。
到这里破解第一关的蛋疼之旅就基本结束了。