| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> ctfshow---vip限免题目11~20 -> 正文阅读 |
|
[PHP知识库]ctfshow---vip限免题目11~20 |
目录 域名txt记录泄露提示:域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息. 有一个工具在线域名解析记录检测 这个我解析不出来看别人博客弄出来的 敏感信息公布加上后缀/admin/,出现一个登录窗口? 用户名是admin;密码则是在网页中 在网站下面发现一串数字,输入,登录后得出flag。 内部技术文档泄露鼠标随便晃,发现下面有个东西可以点击 打开后发现给出了具体步骤 这个是在你自己的题目网址后面加上/system1103/login.php 访问后,输入用户名和密码。 编辑器配置不当提示:有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人 因为editor被括起来了,所以加上访问试一试,结果出现了一个页面。 然后点上传文件,在文件空间中按
?前面的是编译器的绝对路径,我们访问后面的 密码逻辑脆弱还是加上/admin为后缀,打开后 因为不知道密码所以选择忘记密码? 一开始并不知道是哪个城市,但是有qq邮箱,查一下发现 在西安,所以得出密码 重新输入用户名和密码,得出flag。 探针泄露?访问/tz.php,找到phpinfo点进去 然后ctrl+f,搜索flag,找到flag。? ?CDN穿透透过重重缓存,查找到ctfer.com的真实IP,提交 flag{IP地址} 点一下view hint直接出来了,但我一点不会,看了其他人的博客后找到一种方法——直接win+R打开cmd,输入 js敏感信息泄露提示:不要着急,休息,休息一会儿,玩101分给你flag 说是玩到101就可以了,但是很难,所以直接找flag。
所以F12打开调试器,查找js文件。 是Unicode解码?,将这串字符串解码 意思就是访问110.php ,得出flag。 前端密钥泄露提示:密钥什么的,就不要放在前端了。 查看源代码,得出用户名和密码,但是输入上去并不对 ?使用hackbar,post上传(有大佬会使用burp,但是burp还没玩明白所以只能这样写了)
得出falg。 数据库恶意下载提示:mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了。?
?加上后缀后访问,出来一个文件,用记事本打开,得出flag。推荐ctrl+f搜索flag更快。 ctfshow的vip限免题目还是可以的,能够锻炼一下我们的能力,同时看一下知识的掌握情况,和题目到底是什么样子的,推荐做一下。ctfshow |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 6:43:46- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |