登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
博客
发1篇日志+1圆
记录
发1条记录+2圆币
发帖说明
VIP申请
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
VIP申请
VIP网盘
网盘
联系我们
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
ctfshow-web入门-信息搜集(web1-web20)
ctfshow-web入门-信息搜集(web1-web20)
[ 复制链接 ]
梦霉
2025-6-7 16:11:27
web1
查看源代码,直接看到flag
web2
禁用了鼠标右键查看源代码,但是可以url前加入view-source: 查看源代码。
或ctrl+u查看源代码
web3
bp抓包,发现flag
或在这里也能看到flag
web4
直接dirsearch扫描,发现/robots.txt
访问url/robots.txt,得到
访问url/flagishere.txt,得到flag
web5
直接访问index.phps,下载php源代码,得到flag
phps文件就是php的源代码文件,通常用于提供给用户(访问者)直接通过Web浏览器查看php代码的内容。
因为用户无法直接通过Web浏览器“看到”php文件的内容,所以需要用phps文件代替。
web6
访问url/www.zip,解压得到index.php
访问url/fl000g.txt,得到flag
web7
使用dirsearch扫描,发现.git文件
访问url/.git,得到flag
web8
同样dirsearch扫描,发现.svn文件
访问`url/.gsvn,得到flag
web9
访问主页面index.php的vim交换文件index.php.swp
得到flag
web10
直接在响应cookie里看到flag
web11
$ nslookup -qt=txt flag.ctfshow.com
服务器: ns.sc.cninfo.net
Address: 61.139.2.69
*** ns.sc.cninfo.net 找不到 flag.ctfshow.com: Non-existent domain
复制代码
没有查到记录
题目里给出了flag
flag{just_seesee}
web12
使用dirsearch扫描,发现后台登录地址/admin
用户名为admin,密码为
输入用户名和密码,得到flag
web13
发现document可点击
根据提示登录
得到flag
web14
根据题目提示,访问url/editor
得到如下界面,点击插入文件
然后点击文件空间
看到根目录
在/var/www/html/nothinghere/下发现fl000g.txt
访问url/nothinghere/fl000g.txt
得到flag
web15
用dirsearch扫描到路径/admin
访问后得到如下页面
点击忘记密码
随便填一个地名,然后用bp抓包
用中国城市字典爆破,注意字典要去掉"市"字
爆破后发现城市是西安,返回的密码是admin7789
登录后得到flag
web16
考察PHP探针php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息。 url后缀名添加/tz.php 版本是雅黑PHP探针,然后查看phpinfo搜索flag
访问url/tz.php,得到如下界面
点击phpinfo
直接搜索,得到flag
web18
方法一:
查看js代码,发现一段unicode文本
解码得到
访问url/110.php,得到flag
方法二:
分析js代码,发现只要score大于100,就可以赢,于是在控制台给score赋值为130,再执行run函数就可以得到提示,然后访问url/110.php,得到flag。
web19
查看代码,发现账号和密码
但是传入的密码会进行加密,于是使用bp修改POST请求
得到flag
web20
mdb文件是早期asp+access构架的数据库文件 直接查看url路径添加/db/db.mdb 下载文件通过txt打开或者通过EasyAccess.exe打开搜索flag flag{ctfshow_old_database}
先扫描网址,发现db目录
再扫描db目录,发现/db/db.mdb文件
下载该文件,用access打开
发现flag
web 17
用dirsearch扫描,发现/backup.sql
下载后打开,发现flag
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
ctfshow
web
入门
信息
搜集
相关帖子
《荣格心理学入门》河合隼雄 读书笔记(第一章)
WebRTC 入门指南:实时通信完全解析
Rust从入门到精通07-trait
Python零基础从入门到精通详细教程3-数据类型
Web server failed to start. Port 8080 was already in use. 端口被占用
性能测试入门到精通:一文讲透JMeter核心元件与实战场景
Postman接口测试全攻略:从入门到精通,看这一篇就够了
C#零基础入门系列(八)——数组
D哥asp脚本扫目录读写信息wt
Selenium Web自动化:如何稳定地定位动态元素?8种方法汇总
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
《荣格心理学入门》河合隼雄 读书笔记(第一章)
0
432
懵诬哇
2025-08-23
业界
WebRTC 入门指南:实时通信完全解析
0
415
史华乐
2025-08-26
业界
Rust从入门到精通07-trait
0
645
掳诚
2025-08-26
业界
Python零基础从入门到精通详细教程3-数据类型
0
324
坐褐
2025-08-29
业界
Web server failed to start. Port 8080 was already in use. 端口被占用
0
566
粹脍誊
2025-09-01
科技
性能测试入门到精通:一文讲透JMeter核心元件与实战场景
0
196
轧岔
2025-09-03
科技
Postman接口测试全攻略:从入门到精通,看这一篇就够了
0
513
杜优瑗
2025-09-05
安全
C#零基础入门系列(八)——数组
0
78
祝安芙
2025-09-05
程序
D哥asp脚本扫目录读写信息wt
0
15
新程序
2025-09-05
科技
Selenium Web自动化:如何稳定地定位动态元素?8种方法汇总
0
419
涣爹卮
2025-09-06
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
业界
签约作者
程序园优秀签约作者
发帖
梦霉
2025-6-7 16:11:27
关注
0
粉丝关注
16
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9984
黎瑞芝
9990
杭环
9988
4
凶契帽
9988
5
氛疵
9988
6
猷咎
9986
7
里豳朝
9986
8
肿圬后
9986
9
蝓俟佐
9984
10
虽裘侪
9984
查看更多