CTFshow 信息收集 web 1、2、3、4、5

本文提供了一个CTF(Capture The Flag)挑战的详细攻略,包括如何通过不同手段获取隐藏的Flag,涉及信息收集、源码分析、抓包技巧、敏感文件探测等技术。

目录

第一关

​编辑

第二关

第三关

解法一

解法二

第四关

第五关


第一关

简单的信息收集

直接F12查看源码

 ctfshow{a01c2f09-a624-49cd-b454-0517943c0c59}

第二关

 

F12没用了,可以抓个包也能看见源码

抓包发送到重发器,发送 

 

 ctfshow{8d5402c7-1f92-4b17-bb2d-4f5382d47708}

第三关

没思路的时候抓个包看看,可能会有意外收获

解法一

 按照提示抓个包看看

解法二

一般信息收集最开始都要F12一下看看注释看看cookie啥的

 ctfshow{e804a2cb-3b73-4590-96f3-89a8bf36c31d}

第四关

总有人把后台地址写入robots,帮黑阔大佬们引路。

提示很秀,其实就是robots.txt 泄露

一般在前端找不到信息的时候,就要开始找找有没有敏感文件了,如git 备份 robots svn等等

 直接访问/robots.txt

访问/flagishere.txt

拿到flag

ctfshow{01e6ecf7-b8a8-4951-bee3-2a050e5497fa} 

第五关

phps源码泄露有时候能帮上忙

phps可以直接访问php页面源代码 

php主页一般为index.php,尝试访问

发现题目就是index.php

按照提示访问/index.phps

跳出来个下载,下载后打开

 ctfshow{58981068-216a-4be2-8d3a-abdaf09aabf3}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

白帽Chen_D

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值