当前位置:网站首页>CTFshow—Web入门—信息(1-8)
CTFshow—Web入门—信息(1-8)
2022-08-04 05:27:00 【Ki10Moc】
前言
经过几天的学习,把20道很简单的CTFshow题目结束了,这个过程是相对轻松的,算是对信息泄露的入门了解。
话不多说,开始正篇。
1、源码泄露

直接可以在查看器中看到flag。
2、前台JS绕过

直接点开开发者工具查看页面源代码。
3、协议头信息泄露
这次好像都看不了了,再看一下题目hint!!!
打开BP。
找到flag。
4、robots后台泄露

根据hint我们可以知道robots这个应该是要访问后台的。
访问robots.txt后得到这样的页面。
接着访问flagishere.txt。
5、phps源码泄露
访问index.phps下载备份文件。
6、源码压缩包泄露
这里扫出来一个网站目录下的压缩包。
得到两个文件。

nt了一波,果然不是flag。
访问一下这个文件。
7、版本控制泄露源码
这里就不会了,要去请教一下大师傅们的博客了。
url/.git/
8、版本控制泄露源码2
url/.svn
即可得到flag。
边栏推荐
- Unity行为树AI分享
- The cost of automated testing is high and the effect is poor, so what is the significance of automated testing?
- PHP解决字符乱码问题(多种编码转换)
- TensorRT例程解读之语义分割demo
- ORACLE LINUX 6.5 安装重启后Kernel panic - not syncing : Fatal exception
- 字符串常用方法
- Swoole学习(一)
- 实现登录密码混合动态因子,且动态因子隐式
- ThinkPHP5.0.x 反序列化分析
- Code Refactoring: For Unit Testing
猜你喜欢

对象存储-分布式文件系统-MinIO-1:概念

实际开发中左菜单自定义图标点击切换

8.03 Day34---BaseMapper query statement usage

7.15 Day21---MySQL----Index

Can 't connect to MySQL server on' localhost3306 '(10061) simple solutions

Programming hodgepodge (3)

利用Jenkins实现Unity自动化构建

webrtc中视频采集实现分析(一) 采集及图像处理接口封装

Unity Visual Effect Graph入门与实践

Code Refactoring: For Unit Testing
随机推荐
【Matlab仿真】:一带电量为q的电荷以速度v运动,求运动电荷产生磁感应强度
Can‘t connect to MySQL server on ‘localhost3306‘ (10061) 简洁明了的解决方法
关系型数据库-MySQL:体系结构
通过&修改数组中的值
原型对象及原型链的理解
Handling List
详解“Node实现数据加密”过程
程序、进程、线程、协程的概念及区别
浏览器中的同源策略
计算属性的作用及使用?
TensorRT例程解读之语义分割demo
FLV格式详解
keep-alive的使用及详解
4.1 JdbcTemplate for declarative transactions
TensorRTx-YOLOv5工程解读(一)
即时通讯网 即时通讯音视频开发
关于 for in与for of 的差别以及如何使用
MySql data recovery method personal summary
JS实现上一个、下一个、置顶、置底操作
编程Go:学习目录