2020-1024-33的挑战状 —— 首届哔哩哔哩安全挑战赛

00x1 第一题:

题目:页面的背后是什么?

看源码

直接访问http://xxxx/api/admin即可

00x2 第二题:

题目:真正的秘密只有特殊的设备才能看到

需要更改User-Agent为bilibili Security Browser

在这里插入图片描述
00x3 第三题

题目:密码是啥?

弱口令

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-iFX7Y2G3-1603677971992)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.003.png)]

00x4 第四题

题目:对不起,权限不足~

首先查看源码
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bbC7PK9y-1603677971994)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.004.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-n37EEB0v-1603677971995)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.005.png)]
将role值解密为 user
对role值进行**
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-FmJouWcJ-1603677971996)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.006.png)]

00x5 第五题

题目:别人的秘密

查看源码
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-R5cLyMco-1603677971997)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.007.png)]
在这里插入图片描述

遍历uid值
在这里插入图片描述

00x8 第八题

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-56iWgxns-1603677972000)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.010.png)]

00x10 第十题

第十题的答案就是第六题做出来的flag

查看源码没有可利用的东西

进行目录扫描,扫描出http://xxxx/blog/test.php
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-my7uUifp-1603677972001)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.011.png)]
JS Fuck解密
在这里插入图片描述
在这里插入图片描述

Github搜索
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-9tSNXCQ6-1603677972002)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.014.png)]

但是这个不对

应该是这一个
在这里插入图片描述

根据代码提示构造url,并根据前面的路径猜测。后面发现只要有flag.txt就行
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-xYzQ0kRZ-1603677972003)(2f9a03a1-ecb0-43bc-9653-ce31e18892c0.016.png)]
看着这是第十题的flag
在这里插入图片描述 6、7、9目前还没做出来,只能等大佬公布了