| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> CTF学习笔记20210910 -> 正文阅读 |
|
[PHP知识库]CTF学习笔记20210910 |
CTF—Web介绍CTF中的Web题型,就是给定一个Web网站,选手要根据题目所提示的信息,找到网站上的flag字符串。
? 所需的Web 安全基础知识1. HTML 基础2. HTTP协议基础3. JavaScript 基础4. PHP 源码审计基础5. 常见的Web 服务器基础Apache HTTP ServerApache HTTP Server 以稳定、安全以及对 PHP 的高效支持而被广泛用于 PHP 语言中,WAMP 或者 LAMP 就是它们组合的简称,即 Windows 或者 Linux 下的 Apache2+Mysql+PHP。 NginxNginx 的特点在于它的负载均衡和反向代理功能,在访问规模庞大的站点上通常使用 Nginx 作为服务器。同样,Nginx 也和 Mysql、PHP 一同构成了 WNMP 和 LNMP 环境。和 Apache 默认将 PHP 作为模块加载不同的是,Nginx 通过 CGI 来调用 PHP。 IISIIS 被广泛内置于 Windows 的多个操作系统中,只需要在控制面板中的 Windows 服务下打开 IIS 服务,即可进行配置操作。作为微软的 Web 服务器,它对 .net 的程序应用支持最好,同时也支持以 CGI 的方式加载其他语言。 6. 常见web漏洞SQL注入 文件包含 XSS漏洞 上传漏洞 代码审计 CSRF SSRF 命令执行 PHP 弱类型 7. 常用的工具Sqlmap BurpSuite AWVS CTF-Web入门解题思路1. 直接查看源代码2. 修改或添加HTTP请求头常见的有: Referer来源伪造 X-Forwarded-For:IP伪造 User-Agent:用户代理(就是用什么浏览器什么的) //.net的版本修改,后面添加,如版本9 .NET CLR 9 Accept-Language:语言 Cookie的修改 3. 查看HTTP请求头或响应头4. 302跳转的中转网页有信息5. 查看开发者工具控制台6. JavaScript代码绕过通过删除或修改代码或者本地代理改包绕过 7. 使用burp的repeater查看整个HTTP包8. 阅读javascript代码,直接控制台获取正确密码9. robots.txt文件获取信息这本来是给搜索引擎看的信息,很可能暴露网站结构目录 10. bash_history,这个应该看到过吧,就是记录用户输入过的linux命令的参考: https://firmianay.gitbooks.io/ctf-all-in-one/content/doc/1.1_ctf.html http://www.360doc.com/content/18/0808/22/58484824_776730242.shtml |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/18 19:40:46- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |