ctf_show筆記篇(web入門---信息收集)

目錄

信息收集

1-2:查看源代碼

3:bp抓包

4:robots.txt(這個文件里會寫有網站管理者不想讓爬蟲的頁面或其他)

5:網站源代碼泄露index.phps

6:同樣也是源碼泄露,(拿到以后還得訪問放flag的url)###可跑腳本找是哪個源代碼泄露

7:.git泄露

8:.svn泄露

9:.swp泄露

10:cookie

11:需要用nslookup命令-query=any (host)來查詢域名的指定解析類型的解析記錄

12:找到登錄頁面,網站存在敏感信息可直接獲取管理員密碼

13:網頁最下有可下載文件里面有敏感信息以及后臺網站地址

14:網站默認配置的問題,目錄掃描加信息收集

15:找到登錄頁面看到能忘記密碼重新修改但是需要管理員設置的地址,通過管理員遺留的各種信息找到比如qq郵箱,通過qq查詢qq郵箱找到是哪里的

16:考察php探針,最后在phpinfo中找到flag

17:dirsearch掃目錄能掃到備份文件

18:考察簡單js,可用開發者模式控制臺直接執行js語句或者引導他的條件讓他通過判斷給出flag

19:查看源代碼有PHP語句,可直接獲取賬戶密碼

20:還是備份文件下載,下載后用二進制軟件解碼即可


信息收集

1-2:查看源代碼

3:bp抓包

4:robots.txt(這個文件里會寫有網站管理者不想讓爬蟲的頁面或其他)

5:網站源代碼泄露index.phps

6:同樣也是源碼泄露,(拿到以后還得訪問放flag的url)###可跑腳本找是哪個源代碼泄露

7:.git泄露

git其中有一個目錄.git,是個類似于備份目錄,我們使用git的所有被追蹤的操作和被操作的文件都會被記錄

如果沒有配置好導致.git被上線,導致可以訪問.git獲取源代碼,那就可以白盒審計,如果獲得敏感信息則直接可以獲取服務器權限。

8:.svn泄露

svn是源代碼管理工具,使用svn管理本地源代碼時會生成一個.svn文件,如果管理員直接復制粘貼源代碼沒有導出,則會造成.svn泄露

9:.swp泄露

原理:在linux生產環境上使用vim或者vi或產生一個以.swp為后綴的文件,例如修改index.php文件就會生成一個index.php.swp文件(同樣也屬于源碼泄露)####可用腳本跑

10:cookie

11:需要用nslookup命令-query=any (host)來查詢域名的指定解析類型的解析記錄

12:找到登錄頁面,網站存在敏感信息可直接獲取管理員密碼

13:網頁最下有可下載文件里面有敏感信息以及后臺網站地址

14:網站默認配置的問題,目錄掃描加信息收集

15:找到登錄頁面看到能忘記密碼重新修改但是需要管理員設置的地址,通過管理員遺留的各種信息找到比如qq郵箱,通過qq查詢qq郵箱找到是哪里的

16:考察php探針,最后在phpinfo中找到flag

php探針是用php語言編寫的一個程序,可以用來查看服務器的狀態,比如服務器操作系統信息,服務器CPU、內存和硬盤的使用狀況,php版本和組件信息,數據庫版本信息,實時網速等。可以非常方便地了解服務器的運行狀態

三款常用的探針:

雅黑php探針:url/tz.php

x prober:url/x.php

upupw php:url/u.php

可將這些寫入目錄掃描使用的字典里,可以跟方便的掃東西

17:dirsearch掃目錄能掃到備份文件

18:考察簡單js,可用開發者模式控制臺直接執行js語句或者引導他的條件讓他通過判斷給出flag

19:查看源代碼有PHP語句,可直接獲取賬戶密碼

20:還是備份文件下載,下載后用二進制軟件解碼即可

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/716001.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/716001.shtml
英文地址,請注明出處:http://en.pswp.cn/news/716001.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java快讀

java的快讀 (1)BufferedReader BufferedReader br new BufferedReader(new InputStreamReader(System.in));//定義對象String[] strings br.readLine().split(" ");//讀取一行字符串,以空格為分隔轉化為字符串數組int n Integer.parseInt(strings[0])…

k8s分布式圖床(k8s,metricsapi,vue3+ts)

image-manage 圖像管理應用 圖像管理應用提供了一個方便管理圖片的平臺,支持單機和Kubernetes集群部署。請確保您至少擁有一個MySQL數據庫和一個Redis數據庫,以及一個至少為Kubernetes 1.29版本的集群(如果選擇集群部署)。 文檔…

PCL1.14.0安裝、使用教程

寫在前面 本文內容 本文是PCL1.14.0在Windows下的安裝、使用教程; PCL、Open3D其他版本的編譯和使用相關教程見 各個版本的Open3D、PCL的編譯、使用教程平臺/環境 windows11(windows10): visual studio 2022;cmake 3.22; VsCode轉載請注明出處&#xff…

http和https的區別是什么?

–前言 傳輸信息安全性不同、連接方式不同、端口不同、證書申請方式不同 一、傳輸信息安全性不同 1、http協議:是超文本傳輸協議,信息是明文傳輸。如果攻擊者截取了Web瀏覽器和網站服務器之間的傳輸報文,就可以直接讀懂其中的信息。 2、h…

關于django makemigrations/migrate在生成數據表上遇到的一些問題

當你刪除了生成的 migration 文件夾,將數據庫從 SQLite 切換到 MySQL,并且在執行 makemigrations 命令時顯示沒有變化,同時 MySQL 中沒有生成表,可能是由于以下原因造成的: Django遷移系統的工作方式:Djang…

排序(3)——直接選擇排序

目錄 直接選擇排序 基本思想 整體思路(升序) 單趟 多趟 代碼實現 特性總結 直接選擇排序 基本思想 每一次從待排序的數據元素中選出最小(或最大)的一個元素,存放在序列的起始位置,直到全部待排序的…

軟考 系統分析師系列知識點之詳細調查(3)

接前一篇文章:軟考 系統分析師系列知識點之詳細調查(2) 所屬章節: 第10章. 系統分析 第2節. 詳細調查 在系統規劃階段,通過初步調查,系統分析師已經對企業的組織結構、系統功能等有了大致的了解。但是&…

力扣203移除鏈表元素

題目: 203. 移除鏈表元素 給你一個鏈表的頭節點 head 和一個整數 val ,請你刪除鏈表中所有滿足 Node.val val 的節點,并返回 新的頭節點 。 1,設置一個頭節點,統一操作。 2,這里是用p查找,但是…

BUUCTF---數據包中的線索1

1.題目描述 2.下載附件,是一個.pcap文件 3.放在wireshark中,仔細觀察數據流,會發現有個叫fenxi.php的數據流 4.這條數據流是http,且使用GET方式,接下來我們使用http.request,methodGET 命令來過濾數據流 5.在分析欄中我們追蹤htt…

查看端口占用命令

fuser 8080/tcp netstat -tuln | grep 8080 lsof -i:8080 ss -tuln | grep 8080

在Linux上使用通用二進制包安裝MySQL

下載安裝包 MySQL Community Downloads 安裝依賴 mysql 數據目錄初始化及服務啟動階段依賴libaio,檢測是否已安裝libaio dnf install libaio解壓安裝 ## 創建用戶組 groupadd mysql ## 創建用戶 useradd -r -g mysql -s /bin/false mysql ## 解壓安裝包 tar xv…

數據挖掘:航空公司的客戶價值分析

需求分析 理解并掌握聚類分析方法,掌握數據的標準化,掌握尋找最佳聚類數,掌握聚類的繪圖,掌握聚類分析的應用場景。 系統實現 實驗流程分析 借助航空公司數據,對客戶進行分類對不同類別的客戶進行特征分析&#xf…

IEEE754標準的c語言闡述,以及幾個浮點數常量

很多年前,調研過浮點數與整數之間的雙射問題: win7 intel x64 cpu vs2013 c語言浮點數精度失真問題 最近重新學習了一下IEEE754標準,也許實際還有很多深刻問題沒有被揭示。 計算機程序設計藝術,據說這本書中也有討論。 參考&…

電商數據分析13——電商平臺退貨率分析與降低策略

目錄 寫在開頭1. 退貨率分析的重要性1.1 退貨現象的影響1.2 退貨數據的收集與分析 2. 數據分析揭示的主要退貨原因2.1 產品描述不準確2.2 物流配送問題2.3 產品質量問題 3. 基于數據分析的退貨率降低策略3.1 優化產品描述和圖片3.2 改進物流配送服務3.3 加強質量控制和售后服務…

抖音視頻批量采集軟件|視頻評論下載工具

在日常工作中,需要頻繁下載抖音視頻,但逐個復制分享鏈接下載效率太低?別擔心!我們推出了一款專業的抖音視頻批量采集軟件,基于C#開發,滿足您的需求,讓您通過關鍵詞搜索視頻并自動批量抓取&#…

力扣每日一題 受限條件下可到達節點的數目 DFS

Problem: 2368. 受限條件下可到達節點的數目 文章目錄 思路復雜度Code 思路 &#x1f468;?&#x1f3eb; 靈神 復雜度 時間復雜度: O ( n ) O(n) O(n) 空間復雜度: O ( n ) O(n) O(n) Code class Solution {int ans 0;boolean[] set;List<Integer>[] es;publ…

Unity中URP下實現水體(C#動態生成漸變圖)

文章目錄 前言一、Shader部分1、申明水漸變圖紋理和采樣器2、在片元著色器&#xff0c;進行紋理采樣&#xff0c;并且輸出 二、C#腳本部分1、我們新建一個C#腳本2、我們定義兩個變量3、在Start內&#xff0c;new 一個Texture2D(寬&#xff0c;高)4、定義一個Color[寬*高]的顏色…

CCS ‘23 論文清單與摘要

網絡安全學術頂會——CCS 23 論文清單與摘要 1、“Get in Researchers; We’re Measuring Reproducibility”: A Reproducibility Study of Machine Learning Papers in Tier 1 Security Conferences 可復現性對科學的進展至關重要&#xff1b;它增強了對看似矛盾結果的信心&…

企微hook源碼第二彈

免費的企微框架&#xff0c;可下載測試。 支持文本消息&#xff0c;圖片消息&#xff0c;視頻消息&#xff0c;文件消息。 有興趣可以進群交流。649480745&#xff0c;群內不定期開源企微hook源碼 接下來就是第二彈的企微hook源碼。后續會在群內開源完整源碼。

diskMirror-backEnd-spring-boot | diskMirror 后端服務器 SpringBoot 版本!

diskMirror-backEnd-spring-boot 開源技術欄 diskMirror 后端服務器 SpringBoot 版本! 此版本中拓展了 DiskMirrorBackEnd&#xff0c;是一個完全的SpringBoot項目&#xff01; 目錄 diskMirror-backEnd-spring-boot 目錄我如何使用&#xff1f; 部署與配置我如何使用其中的…