| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> ctfshow信息搜集 -> 正文阅读 |
|
[PHP知识库]ctfshow信息搜集 |
web1查看源代码 web2禁用js,在url处添加 web3提示burp抓包,也可以F12-刷新-在网络响应头处找到 web4访问robots.txt web5phps文件泄漏,直接访问index.phps web6www.zip文件泄漏,直接访问 web7访问.git,注意http与8080端口 web8访问.svn web9swp泄漏,访问index.php.swp web10抓包或者F12在网络或存储处都能找到cookie字样 web11通过dns检查查询flag https://zijian.aliyun.com/ TXT 记录,一般指为某个主机名或域名设置的说明 web12查看robots.txt文件,发现用户名admin。密码是在页面的最下方的联系方式 web13根据题目提示 技术文档 在页面下面发现 document 下载发现里面存在后台地址和用户名密码登录成功获 得flag web14根据提示 泄露重要(editor)的信息,在网页源代码中搜索editor,发现有editor/upload的路径 在网址后添加/editor,发现一个编辑器,通过本地上传图片,找到flag路径 web15泄漏QQ邮箱。访问/admin发现登陆后台,发现有一个忘记密码的操作,而密保问题是我所在的城市,因为在网站底部发现一个qq邮箱,通过qq搜索查看信息发现是西安,密码重置成功,通过admin/密码成功登陆 web16考察PHP探针php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息。 这里url后缀名添加/tz.php 版本是雅黑PHP探针,然后点击灰色的PHPINFO,在页面内查找flag web17直接ping www.ctfshow.com得到ip地址 web18直接F12进去查看JS文件,发现任务完成后的弹窗内容,进行unicode解码后,访问110.php得到flag web19
web20mdb文件是早期asp+access构架的数据库文件 直接查看url路径添加/db/db.mdb 下载文件通过txt打开或者通过EasyAccess.exe打开搜索flag |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年2日历 | -2025/2/27 5:25:33- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |