NSSCTF(MISC)—[陇剑杯 2021]jwt(问1~6)

[陇剑杯 2021]jwt(问1)

相应的做题地址:https://www.nssctf.cn/problem/272

通过 http contains "login" 命令查找,http协议中包含login(登录)的流量包

在http流中搜索token

将token的第一段进行解码

根据题目描述得到flag为:NSSCTF{jwt}

[陇剑杯 2021]jwt(问2)

相应的做题地址:https://www.nssctf.cn/problem/273

通过命令http contains”whoami”查找

http协议中包含whoami(查看当前系统用户的命令)的流量包

在http流中搜索token

将token的第二段解码  NSSCTF{10087#admin}

[陇剑杯 2021]jwt(问3)

相应的做题地址:https://www.nssctf.cn/problem/274

题目

命令http contains”whoami”

查看http流中的回显 得到权限信息  NSSCTF{root}

[陇剑杯 2021]jwt(问4)

相应的做题地址:https://www.nssctf.cn/problem/275

flag为NSSCTF{c}

[陇剑杯 2021]jwt(问5)

相应的做题地址:https://www.nssctf.cn/problem/276

题目

命令http contains ”.so”

得到flag  NSSCTF{looter.so}

[陇剑杯 2021]jwt(问6)

相应的做题地址:https://www.nssctf.cn/problem/277

题目

命令http contains ”/etc”

得到flag  NSSCTF{/etc/pam.d/common-auth}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值