ctfshow 入门web 信息搜集部分wp
2022/2/5 23:43:11
本文主要是介绍ctfshow 入门web 信息搜集部分wp,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
web1
右键查看源码 得到flag
web2 无法查看源代码
通过
Ctrl+u
或者在url前面添加view-source:
也可获得flag
或直接bp抓包得到flag
web3
bp抓包查看响应头得到flag
web4
看提示 直接url后加robots.txt然后根据网页提示得到flag
web5
直接url后加index.phps可参考 WEB源码泄露 - NPFS - 博客园
web6 根据提示要解压源代码所以在url后加www.zip解压下载发现flag在fl000g.txt中
然后访问url/fl000g.txt得到flag
web7
题目提示我们:版本控制很重要,但不要部署到生产环境更重要;疑似 git
代码泄露,直接访问 .git/index.php
得到flag
web8
考察svn泄露同web7直接访问.svn/得到flag
这篇关于ctfshow 入门web 信息搜集部分wp的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-23增量更新怎么做?-icode9专业技术文章分享
- 2024-11-23压缩包加密方案有哪些?-icode9专业技术文章分享
- 2024-11-23用shell怎么写一个开机时自动同步远程仓库的代码?-icode9专业技术文章分享
- 2024-11-23webman可以同步自己的仓库吗?-icode9专业技术文章分享
- 2024-11-23在 Webman 中怎么判断是否有某命令进程正在运行?-icode9专业技术文章分享
- 2024-11-23如何重置new Swiper?-icode9专业技术文章分享
- 2024-11-23oss直传有什么好处?-icode9专业技术文章分享
- 2024-11-23如何将oss直传封装成一个组件在其他页面调用时都可以使用?-icode9专业技术文章分享
- 2024-11-23怎么使用laravel 11在代码里获取路由列表?-icode9专业技术文章分享
- 2024-11-22怎么实现ansible playbook 备份代码中命名包含时间戳功能?-icode9专业技术文章分享