码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CTFshow 信息收集 web 1、2、3、4、5


    目录

    第一关

    ​编辑

    第二关

    第三关

    解法一

    解法二

    第四关

    第五关


    第一关

    简单的信息收集

    直接F12查看源码

     ctfshow{a01c2f09-a624-49cd-b454-0517943c0c59}

    第二关

     

    F12没用了,可以抓个包也能看见源码

    抓包发送到重发器,发送 

     

     ctfshow{8d5402c7-1f92-4b17-bb2d-4f5382d47708}

    第三关

    没思路的时候抓个包看看,可能会有意外收获

    解法一

     按照提示抓个包看看

    解法二

    一般信息收集最开始都要F12一下看看注释看看cookie啥的

     ctfshow{e804a2cb-3b73-4590-96f3-89a8bf36c31d}

    第四关

    总有人把后台地址写入robots,帮黑阔大佬们引路。

    提示很秀,其实就是robots.txt 泄露

    一般在前端找不到信息的时候,就要开始找找有没有敏感文件了,如git 备份 robots svn等等

     直接访问/robots.txt

    访问/flagishere.txt

    拿到flag

    ctfshow{01e6ecf7-b8a8-4951-bee3-2a050e5497fa} 

    第五关

    phps源码泄露有时候能帮上忙

    phps可以直接访问php页面源代码 

    php主页一般为index.php,尝试访问

    发现题目就是index.php

    按照提示访问/index.phps

    跳出来个下载,下载后打开

     ctfshow{58981068-216a-4be2-8d3a-abdaf09aabf3}

  • 相关阅读:
    好用的vue项目插件
    Python loglog()函数
    增速4755%!撬动海外美妆市场,赛盈分销洞察美国市场年终布局方向!
    Linux —— 进程的控制
    form表单组件与小程序前后端通信
    【RabbitMQ】——发布确认
    [CSS]浮动
    没有公网IP,怎样实现私有化部署?
    python调用海康工业相机实现拍一张图片,支持调整曝光、增益、帧率
    Bug系列路径规划算法原理介绍(四)——I-BUG 算法
  • 原文地址:https://blog.csdn.net/qq_40345591/article/details/127695956
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号