| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> ctfshow信息搜集 web1-web20 wp -> 正文阅读 |
|
[系统运维]ctfshow信息搜集 web1-web20 wp |
文章目录信息搜集web1打开查看源代码 web2想给的考点是js禁F12,但是没想到吧,我用ctrl+u看的源代码 web3抓包 web4常见信息泄露:robots.txt(机器人),即访问url/robots.txt Robots协议:它通常告诉网络搜索引擎的漫游器(又称网络蜘蛛),此网站中的哪些内容是不应被搜索引擎的漫游器获取的,哪些是可以被漫游器获取的。 web5phps泄露,访问url/index.phps web6url/www.zip有源代码,里面给了flag的位置,去访问url/fl000g.txt web7.git泄露,访问url/.git/ web8svn泄露,访问url/.svn/ web9swp,访问url/index.php.swp swp是vim编辑器的临时交换文件,即swap(交换分区)的简写。是一个隐藏文件。用来备份缓冲区的内容,如果未对文件进行修改,是不会产生swp文件的。 如果不想产生交换文件,所以在vim配置中添加set noswapfile 所以当异常退出的时候,swp文件就会留下了,此时就可以通过缓存文件来恢复原始文件内容
web10cookie藏了flag web11藏在域名的txt记录中,可以使用nslookup,也可以使用阿里云的解析。
web12robots得到用户名,然后url/admin为登录窗口,下拉找到电话为密码 web13下拉找到decoment,即可看到地址,用户名,密码 web14泄漏editor信息 访问url/editor web15访问url/admin/,密保问题为所在地在哪个城市,根据QQ号可知在西安,即可得到密码 web16探针,考察PHP探针php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息。 访问url/tz.php 旧web17直接ping www.ctfer.com,当然再找不到的话可以直接去fofa搜 新web17题目提示sql备份文件泄漏 web18js的Flappy_js.js里发现unicode编码,解码访问得到信息110.php即可 web19源代码写了账号密码,直接post传参 web20mdb文件是早期asp+access构架的数据库文件 于是根据百度访问/db/db.mdb,下载之后直接搜ctfshow 因此可以得出常见的信息泄露 常见信息泄露
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 7:36:17- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |