当前位置:网站首页>CTFshow—Web入门—信息(1-8)
CTFshow—Web入门—信息(1-8)
2022-08-04 05:27:00 【Ki10Moc】
前言
经过几天的学习,把20道很简单的CTFshow题目结束了,这个过程是相对轻松的,算是对信息泄露的入门了解。
话不多说,开始正篇。
1、源码泄露

直接可以在查看器中看到flag。
2、前台JS绕过

直接点开开发者工具查看页面源代码。
3、协议头信息泄露
这次好像都看不了了,再看一下题目hint!!!
打开BP。
找到flag。
4、robots后台泄露

根据hint我们可以知道robots这个应该是要访问后台的。
访问robots.txt后得到这样的页面。
接着访问flagishere.txt。
5、phps源码泄露
访问index.phps下载备份文件。
6、源码压缩包泄露
这里扫出来一个网站目录下的压缩包。
得到两个文件。

nt了一波,果然不是flag。
访问一下这个文件。
7、版本控制泄露源码
这里就不会了,要去请教一下大师傅们的博客了。
url/.git/
8、版本控制泄露源码2
url/.svn
即可得到flag。
边栏推荐
猜你喜欢
随机推荐
Swoole学习(二)
EntityComponentSystemSamples学习笔记
keep-alive的使用及详解
4.2 声明式事务概念
7.16 Day22---MYSQL (Dao mode encapsulates JDBC)
Code Refactoring: For Unit Testing
Unity DOTS学习教程汇总
FLV格式详解
Wwise入门和实战
MediaCodec支持的类型
Web Basics and Exercises for C1 Certification - My Study Notes
webrtc中的任务队列TaskQueue
Oracle备份脚本
编程Go:return、break、continue
编程Go:学习目录
Commons Collections2
OpenGLES 学习之帧缓存
Summary of MySQL database interview questions (2022 latest version)
MySQL数据库面试题总结(2022最新版)
Grain Mall - Basics (Project Introduction & Project Construction)









