CTFshow 【WEB入門】信息搜集 【VIP限免】 web1-web17

CTFshow 【 WEB入門】、【VIP限免】

web1 ----源碼泄露

首先第一步,看源代碼

web2----前臺JS繞過

簡單點擊查看不了源代碼,可以強制查看

比如

  • Ctrl + Shift + I
  • Ctrl + U
  • 或者在url前加一個view-source:

view-source:http://79999ca1-7403-46da-b25b-7ba990cdb297.challenge.ctf.show/

web3----協議頭信息泄露

查看源代碼等無消息抓個包就能看到了

web4----robots后臺泄露

敏感信息泄露

提示

有目錄robots.txt,訪問

?在訪問其透露的路徑

web5----phps源碼泄露

題目提示

flag有可能就藏在后綴為phps文件當中

用dirsearch或者御劍掃一掃

發現有index.phps可以訪問

訪問index.phps,會下載一個index.phps文件,打開?

web6----源碼壓縮包泄露

直接訪問www.zip,

提示flag在?fl000g.txt文件中,訪問

web7----版本控制泄露源碼

?版本軟件信息泄露,第一想到/.git泄露,直接訪問沒想到可以

?

web8----版本控制泄露源碼2

?git不行就換下一個可以泄露版本信息的,這些比掃到快一些

web9----vim臨時文件泄露

?題目vim臨時文件泄露,.swp涉及到

dirsearch如果字典可以的話可以掃到

訪問/index.php.swp得到flag

web10----cookie泄露

應該是在cookie藏什么東西了

?右鍵鼠標,點擊檢查->網絡->刷新->查看cookie

?{}被編碼了分別為%7B、%7D,將其替換為{}就為flag了

web11----域名txt記錄泄露

域名分析也就是dns解析

額,題目給出flag了但是不要緊

根據題目提示類型為txt

在線網站:DNS記錄查詢_DNS解析查詢_A記錄_CNAME查詢_AAAA查詢_MX查詢_TXT查詢_NS查詢_PTR查詢_SRV查詢

web12-----敏感信息公布

?用御劍或者dirsearch,發現有一個admin登陸口,但是我們不知道密碼

返回主頁看看

可疑一傳數字

當作密碼發現登陸成功了?

web13----內部技術文檔泄露

?

文件嘻嘻,不會英語翻譯一下

什么都點不了,就文件可以點擊,好奇,看來好奇心不一定害死貓

?

?

web14----編輯器配置不當

?關鍵信息

?

發現在其文件夾里還有一個上傳接口,我們訪問一下

?

?隨便點一個上傳圖片,音頻,文件都行,發現能看到其路徑

?有點笨的方法一級一級訪問

web15----密碼邏輯脆弱

?目錄掃描掃到admin

?咱也不確定用戶名和密碼,基本都試過了,點擊忘記密碼,發現更簡單的驗證

叫我填所在地

搜索qq,看到所在地,填上去

admin

admin7789

web16----探針泄露

對于測試用的探針,使用完畢后要及時刪除,可能會造成信息泄露

探針,一般默認為tz.php

可以目錄掃描

?

最后實在phpinfo里找到的

web17

關乎數據庫安全后綴為.sql

還是目錄掃描,/backup.sql

訪問,下載backup.sql文件,打開

web18----js敏感信息泄露

查看源代碼

看到一串編碼

解碼

?絞盡腦汁,原來是110.php

訪問

web19----前端密鑰泄露

查看源代碼

?看到用戶名和加密后的密碼

直接post傳入

我在這里有兩種方法:(為什么?因為我不知道是什么加密嘻嘻)

  • 用bp抓包,$u和$p都是POST傳參,修改post參數為username=admin&&pazzword=a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04 都可登錄成功獲取flag
  • $u和$p都是POST傳參,可以用hackbar,post傳參username=admin&&pazzword=a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
    ?

?

web20----數據庫惡意下載

盲猜文件肯定是.mdb

目錄掃描掃到/db/db.mdb,訪問

下載db.mdb文件

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/73125.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/73125.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/73125.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

java 手搓一個http工具類請求傳body

import java.io.*; import java.net.HttpURLConnection; import java.net.URL; import java.nio.charset.StandardCharsets;public class HttpUtil {/*** JSON請求發起*/public static String httpJsonRequest(String requestUrl, String requestJson) {String responseJson &…

Spring boot3-WebClient遠程調用非阻塞、響應式HTTP客戶端

來吧&#xff0c;會用就行具體理論不討論 1、首先pom.xml引入webflux依賴 <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-webflux</artifactId> </dependency> 別問為什么因為是響應式....…

寫了一個二叉樹構造函數和畫圖函數,方便debug

代碼 class TreeNode(object):def __init__(self, val, leftNone, rightNone):self.val valself.left leftself.right rightdef construct_tree(nodes):if not nodes:return Noneroot TreeNode(nodes[0])queue [root]index 1while index < len(nodes):node queue.p…

QT:串口上位機

創建工程 布局UI界面 設置名稱 設置數據 設置波特率 波特率默認9600 設置數據位 數據位默認8 設置停止位 設置校驗位 調整串口設置、接收設置、發送設置為Group Box 修改配置 QT core gui serialport 代碼詳解 mianwindow.h 首先在mianwindow.h當中定義一個串口指…

【Pandas】pandas Series asof

Pandas2.2 Series Time Series-related 方法描述Series.asfreq(freq[, method, how, …])用于將時間序列數據轉換為指定的頻率Series.asof(where[, subset])用于返回時間序列中指定索引位置的最近一個非缺失值 pandas.Series.asof pandas.Series.asof 方法用于返回時間序列…

沉浸式CSS學習路徑

好的!我將以魔法學院成長故事為框架,為您設計一套沉浸式CSS學習路徑。以下是敘事化學習提綱: 第一卷:像素學徒的覺醒 章節1:被封印的魔法書 發現HTML的"素顏"本質,通過<!DOCTYPE html>解除網頁封印用style標簽打開CSS魔法書,學會給文字穿上color斗篷和…

使用netlify部署github的vue/react項目或本地的dist,國內也可以正常訪問

提供簡潔的部署流程和豐富功能&#xff0c;如自定義域名、自動構建和服務器端功能。通過連接到 Git 倉庫實現持續部署&#xff0c;每次推送代碼都會自動構建和發布&#xff0c;支持無服務器函數&#xff0c;允許在前端項目中實現后端邏輯&#xff0c;提供直觀的用戶界面來管理和…

復現 MoGe

要復現 MoGe&#xff0c;以下給出一般性的復現訓練過程步驟示例&#xff09;的訓練過程&#xff0c;你可以參考以下步驟&#xff1a; 環境準備 安裝必要的深度學習框架&#xff0c;如 TensorFlow 或 PyTorch&#xff0c;以及相關的庫&#xff0c;例如用于數據處理的 NumPy、Pan…

Redis-緩存穿透擊穿雪崩

1. 穿透問題 緩存穿透問題就是查詢不存在的數據。在緩存穿透中&#xff0c;先查緩存&#xff0c;緩存沒有數據&#xff0c;就會請求到數據庫上&#xff0c;導致數據庫壓力劇增。 解決方法&#xff1a; 給不存在的key加上空值&#xff0c;防止每次都會請求到數據庫。布隆過濾器…

如何在自己的網站接入API接口獲取數據?分步指南與實戰示例

將第三方API接入自己的網站是獲取實時數據、擴展功能的重要手段&#xff08;如展示商品、同步訂單、用戶登錄等&#xff09;。以下是完整的接入流程與關鍵實踐&#xff0c;以微店API為例&#xff0c;適用于多數開放平臺。 一、準備工作&#xff1a;注冊與權限申請 注冊開發者…

刷leetcode hot100--動態規劃3.12

第一題乘積max子數組[1h] emmmm感覺看不懂題解 線性dp【計劃學一下acwing&#xff0c;挨個做一下】 線性動態規劃 相似題解析 最長上升子序列 最大上升子序列和 最大連續子段和 乘積最大子數組_嗶哩嗶哩_bilibili 比較奇怪的就是有正負數和0&#xff0c;如何處理&#xff1f…

Pytortch深度學習網絡框架庫 torch.no_grad方法 核心原理與使用場景

在PyTorch中&#xff0c;with torch.no_grad() 是一個用于臨時禁用自動梯度計算的上下文管理器。它通過關閉計算圖的構建和梯度跟蹤&#xff0c;優化內存使用和計算效率&#xff0c;尤其適用于不需要反向傳播的場景。以下是其核心含義、作用及使用場景的詳細說明&#xff1a; 一…

postgresql 數據庫使用

目錄 索引 查看索引 創建 刪除索引 修改數據庫時區 索引 查看索引 select * from pg_indexes where tablenamet_table_data; 或者 select * from pg_statio_all_indexes where relnamet_table_data; 創建 CREATE INDEX ix_table_data_time ON t_table_data (id, crea…

為什么大模型網站使用 SSE 而不是 WebSocket?

在大模型網站&#xff08;如 ChatGPT、Claude、Gemini 等&#xff09;中&#xff0c;前端通常使用 EventSource&#xff08;Server-Sent Events, SSE&#xff09; 來與后端對接&#xff0c;而不是 WebSocket。這是因為 SSE 更適合類似流式文本生成的場景。下面我們詳細對比 SSE…

TDengine 數據對接 EXCEL

簡介 通過配置使用 ODBC 連接器&#xff0c;Excel 可以快速訪問 TDengine 的數據。用戶可以將標簽數據、原始時序數據或按時間聚合后的時序數據從 TDengine 導入到 Excel&#xff0c;用以制作報表整個過程不需要任何代碼編寫過程。 前置條件 準備以下環境&#xff1a; TDen…

【具身相關】legged_gym, isaacgym、rsl_rl關系梳理

【legged_gym】legged_gym, isaacgym代碼邏輯梳理 總體關系IsaacGymlegged_gymrsl_rl三者的關系 legged_gym代碼庫介紹環境模塊env 總體關系 IsaacGym Isaac Gym 是 NVIDIA 開發的一個高性能物理仿真平臺&#xff0c;專門用于強化學習和機器人控制任務。它基于 NVIDIA 的 Phy…

【每日學點HarmonyOS Next知識】狀態變量、動畫UI殘留、Tab控件顯示、ob前綴問題、文字背景拉伸

1、HarmonyOS 怎么用一個變量觀察其他很多個變量的變化&#xff1f; 有一個提交按鈕的顏色&#xff0c;需要很多個值非空才變為紅色&#xff0c;否則變為灰色&#xff0c;可不可以用一個變量統一觀察這很多個值&#xff0c;去判斷按鈕該顯示什么顏色&#xff0c;比如Button().…

全鏈條自研可控|江波龍汽車存儲“雙輪驅動”體系亮相MemoryS 2025

3月12日&#xff0c;MemoryS 2025在深圳盛大開幕&#xff0c;匯聚了存儲行業的頂尖專家、企業領袖以及技術先鋒&#xff0c;共同探討存儲技術的未來發展方向及其在商業領域的創新應用。江波龍董事長、總經理蔡華波先生受邀出席&#xff0c;并發表了題為《存儲商業綜合創新》的主…

基于Python+SQLite實現校園信息化統計平臺

一、項目基本情況 概述 本項目以清華大學為預期用戶&#xff0c;作為校內信息化統計平臺進行服務&#xff0c;建立網頁端和移動端校內信息化統計平臺&#xff0c;基于Project_1的需求實現。 本項目能夠滿足校內學生團體的幾類統計需求&#xff0c;如活動報名、實驗室招募、多…

(每日一題) 力扣 2418. 按身高排序

文章目錄 &#x1f984; LeetCode 2418.按身高排序&#xff5c;雙解法對比與下標排序的精妙設計&#x1f4dd; 問題描述&#x1f4a1; 解法思路分析方法一&#xff1a;Pair打包法&#xff08;直接排序&#xff09;方法二&#xff1a;下標排序法&#xff08;當前實現&#xff09…