首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 其他教程 > 互联网 >

ISCC 2012 真实关首先题

2012-08-15 
ISCC 2012 真实关第一题第一天:整个网站,没有什么思路,无从下手的感觉,拿wwwscan一顿狂扫,发现很多目录都

ISCC 2012 真实关第一题

第一天:

整个网站,没有什么思路,无从下手的感觉,拿wwwscan一顿狂扫,发现很多目录都是403,可能是做了IP限制,扫到一个叫做htaccess,下下来发现是一些转跳的

规则,和一些防下载防列目录的规则,从中找到了服务器的架构   Apache/PHP/Drupal  百度了一下,也没有什么可利用的漏洞。

趁机学习了一下,htaccess的配制方法,先把扫到的文件内容粘上了。

教程在这http://hi.baidu.com/wojiubaibudu/item/4b3513c74a8fe47aced4f817

注释占了很多,一些简单的功能注释已经说的很明白了,主要看一下URL重定向的设置,这的功能比较强大。

规则是所有符合RewriteCond规则的URL都会被重定向到,RewriteRule的地址

正则表达式是个非常蛋疼的东西,可是很多时候会用到。

教程的话看这个http://manual.phpv.net/regular_expression.html

总结一下常用的几个符号


很快跑出了我自己的MD5密码和admin的MD5密码

wyl091256

97faf8f61ca07a06f7bb999737158d4c

admin

a9976616854716aa043537627d2f32f3

第五天:

艰苦的破解MD5之旅,很多复杂的密码都无法破解,不过简单的可以在在线网站上得到。

有一个叫做彩虹表的东西貌似很强大。不过因为有几百G没有下载,再次留个坑。

到这里破解第一关的蛋疼之旅就基本结束了。


热点排行