[rctf](web)rcdn 解題分析,知識點總結
- 要得到flag要獲得一個pro cdn
- pro 子域名長度為3到6個字符
- 存在一個提交ticke頁面
- 直接申請一個pro cdn
- 能不能把一個basic提升為pro
- 登錄admin的賬號,看裏面是否有pro cdn
- 不斷申請basic,會生成隨機的八個長度的子域名。申請的這些子域名會存在服務器後臺的數據庫裏面。
- 對子域名的字符進行判斷,看是否包含有那些unicode,兩組以上,包含一組長度為7,兩組為6。不包含則刪除basic。這裏要一個腳本爆破。
? : dz //valid domain ext
? : rs //valid domain ext
№ : no //valid domain ext
? : sm //valid domain ext
℡ : tel //valid domain ext
? : tm //valid domain ext
? : na // valid domain ext
U+3377 : dm //valid domain ext
? : ma // valid domain ext
? : nf //valid domain ext
? : ml //valid domain ext
? : fm //valid domain ext
㎝ : cm //valid domain ext
? : ps //valid domain ext
? : ms //valid domain ext
? : pw //valid domain ext
? : mw //valid domain ext
㏄ : cc //valid domain ext
? : cd //valid domain ext
? : gy //valid domain ext
? : in //valid domain ext
? : ph //valid domain ext
? : pr //valid domain ext
? : sr //valid domain ext
? : fi //valid domain ext
? : st //valid domain ext
? : st //valid domain ext
- 如果發現有包含,則在ticket頁面進行提交。提交的時候,比如:
[rctf](web)rcdn 解題分析,知識點總結