微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

ctfshow web入门持续更新

ctfshow web入门


前言

由于太菜了,所以最近要多做点题


一、信息收集 web2

题目:

在这里插入图片描述

题目提示js前台拦截,可以想到用Burp Suite抓包,然后重发即可得到flag:

在这里插入图片描述

二、信息收集 web3

题目:

在这里插入图片描述

题目提示抓个包看看:

在这里插入图片描述

然后抓包得到flag:

在这里插入图片描述

三、信息收集 web4

题目:

在这里插入图片描述

题目提示:robots.txt,直接访问/robots.txt:

在这里插入图片描述


在访问/flagishere.txt:

在这里插入图片描述

四、信息收集 web5

题目都是一样的,后面就不放啦(懒一下下

题目提示PHPs源码泄露可以帮上忙
说是源码泄露,之前有遇到过类似的,所以一开始用御剑扫了一下后台,只发现了index.PHP:

在这里插入图片描述


然后又去查了一下PHPs是啥:
PHPs是PHP文件,用于给访问者(用户)查看web页面PHP源码。
于是结合了一波之前的index.PHP,访问/index.PHPs,可以从中下载源码,得到flag:

在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐