当前位置:网站首页>CTFshow—Web入门—信息(1-8)
CTFshow—Web入门—信息(1-8)
2022-08-04 05:27:00 【Ki10Moc】
前言
经过几天的学习,把20道很简单的CTFshow题目结束了,这个过程是相对轻松的,算是对信息泄露的入门了解。
话不多说,开始正篇。
1、源码泄露
直接可以在查看器中看到flag。
2、前台JS绕过
直接点开开发者工具查看页面源代码。
3、协议头信息泄露
这次好像都看不了了,再看一下题目hint!!!
打开BP。
找到flag。
4、robots后台泄露
根据hint我们可以知道robots这个应该是要访问后台的。
访问robots.txt后得到这样的页面。
接着访问flagishere.txt。
5、phps源码泄露
访问index.phps下载备份文件。
6、源码压缩包泄露
这里扫出来一个网站目录下的压缩包。
得到两个文件。
nt了一波,果然不是flag。
访问一下这个文件。
7、版本控制泄露源码
这里就不会了,要去请教一下大师傅们的博客了。
url/.git/
8、版本控制泄露源码2
url/.svn
即可得到flag。
边栏推荐
猜你喜欢
随机推荐
7.15 Day21---MySQL----索引
自动化运维工具Ansible(7)roles
Shell(1)简介入门
[NSSRound#1 Basic]
9、动态SQL
4.1 声明式事务之JdbcTemplate
8.03 Day34---BaseMapper查询语句用法
自动化运维工具Ansible(6)Jinja2模板
JS深复制对象方法(深拷贝)
PHP实现异步执行程序
webrtc中视频采集实现分析(二) 视频帧的分发
OpenRefine开源数据清洗软件的GREL语言
将自定义类型作为关联容器的key
Swoole学习(二)
scrapy 爬取当当图书名字图片
4.2 声明式事务概念
The cost of automated testing is high and the effect is poor, so what is the significance of automated testing?
EventBus源码分析
OpenGLES 学习之帧缓存
关于C#的反射,你真的运用自如嘛?