当前位置:网站首页>[wp]ctfshow-web入门信息搜集
[wp]ctfshow-web入门信息搜集
2022-07-25 19:27:00 【_小飒】
开了ctfshow的web入门开始刷题
web1
F12
web2
先打开F12,再复制容器网址
官方wp:view-source:
web3
burp抓包
web4-6 略
需要设置延时扫
web7
/.git/
web8
/.svn/
web9
/index.php.swp
web10-11 略
web12

web13
题干:技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码
Web14
编译器漏洞,听闻过以前这种漏洞很多
查看源文件" <img src="editor/upload/banner-app.png" alt="App">"
存在这样一个路径访问/editor/
插入文件——文件空间里找到flag
web15
按照提示完成的
访问/admin页面 发现有一个忘记密码操作,需要输入地址 在主页面下面看到QQ邮箱,通过QQ号查询邮箱,是西安的 修改密码成功,用户名 admin 登录成功获得flag
web16
php探针-phpinfo
web17
扫目录获得
backup.sql
web18
if(score>100)
{
var result=window.confirm("\u4f60\u8d62\u4e86\uff0c\u53bb\u5e7a\u5e7a\u96f6\u70b9\u76ae\u7231\u5403\u76ae\u770b\u770b");
}
得到110.php
web19
查看源码
web20
扫描后台,下载到数据库。打开即可
flag{ctfshow_old_database}
边栏推荐
- 英诚医院内部网络规划与设计
- Have you ever seen this kind of dynamic programming -- the stock problem of state machine dynamic programming (Part 1)
- 微信小程序 26 播放音乐页的完善②
- 微信小程序 27 进度条的动态实现和搜索框、热搜榜的静态搭建
- 六轴传感器使用学习记录
- 蓝桥杯基础练习——矩阵的回形取数(C语言)
- Network data request for wechat applet development
- SQL Server 2019 installation tutorial
- GBASE 8s UDR内存管理_01_mi_alloc
- 网上商城系统MySql数据库设计项目实战
猜你喜欢

Hongke shares | how to solve blackmail software security vulnerabilities
平衡二叉树

【DETR用于3D目标检测】3DETR: An End-to-End Transformer Model for 3D Object Detection

Empire CMS whole station | mobile number /qq lianghao mall source code | suitable for mobile terminal

安全基础4 ---正则表达式

“未来杯”第二届知识图谱锦标赛正式启动

Hash undirected graph visualization

鸿蒙-大喵计算画板-简介

帝国CMS7.5仿《问答库》题库问答学习平台网站源码 带手机版

How to change the chords after the tune of the song is changed
随机推荐
[record of question brushing] 21. Merge two ordered linked lists
【小程序开发】常用组件及基本使用详解
帝国CMS整站|手机号/QQ靓号商城源码|适配移动端
I3 status configuration
modelsim和quartus联合仿真PLL FIFO等IP核
Solve the problem that the win10 account has no administrator rights
六轴传感器使用学习记录
授权无线通信标准
Alibaba cloud free SSL certificate application detailed process
国内常见php的CMS建站系统情况分析
房地产行业大洗牌
虹科分享|如何解决勒索软件安全漏洞
Leetcode skimming: dynamic programming 07 (different binary search trees)
Grid layout frequently asked interview questions
新瓶装老酒--近期APT32(海莲花)组织攻击活动样本分析
Network packet multi-layer transmission demonstration
李宏毅《机器学习》丨1. Introduction of this course(机器学习介绍)
Youfu force supercomputing provides customized high-performance computing services for customers
鸿蒙-大喵计算画板-简介
Selenium运行慢 - 通过设置selenium加载策略加快运行速度