登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
ctfshow-web入门-信息搜集(web1-web20)
ctfshow-web入门-信息搜集(web1-web20)
[ 复制链接 ]
梦霉
2025-6-7 16:11:27
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
web1
查看源代码,直接看到flag
web2
禁用了鼠标右键查看源代码,但是可以url前加入view-source: 查看源代码。
或ctrl+u查看源代码
web3
bp抓包,发现flag
或在这里也能看到flag
web4
直接dirsearch扫描,发现/robots.txt
访问url/robots.txt,得到
访问url/flagishere.txt,得到flag
web5
直接访问index.phps,下载php源代码,得到flag
phps文件就是php的源代码文件,通常用于提供给用户(访问者)直接通过Web浏览器查看php代码的内容。
因为用户无法直接通过Web浏览器“看到”php文件的内容,所以需要用phps文件代替。
web6
访问url/www.zip,解压得到index.php
访问url/fl000g.txt,得到flag
web7
使用dirsearch扫描,发现.git文件
访问url/.git,得到flag
web8
同样dirsearch扫描,发现.svn文件
访问`url/.gsvn,得到flag
web9
访问主页面index.php的vim交换文件index.php.swp
得到flag
web10
直接在响应cookie里看到flag
web11
$ nslookup -qt=txt flag.ctfshow.com
服务器: ns.sc.cninfo.net
Address: 61.139.2.69
*** ns.sc.cninfo.net 找不到 flag.ctfshow.com: Non-existent domain
复制代码
没有查到记录
题目里给出了flag
flag{just_seesee}
web12
使用dirsearch扫描,发现后台登录地址/admin
用户名为admin,密码为
输入用户名和密码,得到flag
web13
发现document可点击
根据提示登录
得到flag
web14
根据题目提示,访问url/editor
得到如下界面,点击插入文件
然后点击文件空间
看到根目录
在/var/www/html/nothinghere/下发现fl000g.txt
访问url/nothinghere/fl000g.txt
得到flag
web15
用dirsearch扫描到路径/admin
访问后得到如下页面
点击忘记密码
随便填一个地名,然后用bp抓包
用中国城市字典爆破,注意字典要去掉"市"字
爆破后发现城市是西安,返回的密码是admin7789
登录后得到flag
web16
考察PHP探针php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息。 url后缀名添加/tz.php 版本是雅黑PHP探针,然后查看phpinfo搜索flag
访问url/tz.php,得到如下界面
点击phpinfo
直接搜索,得到flag
web18
方法一:
查看js代码,发现一段unicode文本
解码得到
访问url/110.php,得到flag
方法二:
分析js代码,发现只要score大于100,就可以赢,于是在控制台给score赋值为130,再执行run函数就可以得到提示,然后访问url/110.php,得到flag。
web19
查看代码,发现账号和密码
但是传入的密码会进行加密,于是使用bp修改POST请求
得到flag
web20
mdb文件是早期asp+access构架的数据库文件 直接查看url路径添加/db/db.mdb 下载文件通过txt打开或者通过EasyAccess.exe打开搜索flag flag{ctfshow_old_database}
先扫描网址,发现db目录
再扫描db目录,发现/db/db.mdb文件
下载该文件,用access打开
发现flag
web 17
用dirsearch扫描,发现/backup.sql
下载后打开,发现flag
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
ctfshow
web
入门
信息
搜集
相关帖子
一文入门 LangGraph 开发
3 天从 0 入门 SQL:交易所 Market Surveillance 实战速成
Actix-Web完整项目实战:博客 API
Flask入门:轻松掌握API路由定义
MySQL 从入门到删库跑路,保姆级教程!
MAF快速入门(4)多Agent工作流编排
SvelteKit 开发实战:拥抱 Web 标准 (Web Standards)
Flask入门实战:轻松掌握模板渲染与静态文件加载
构建工具Gradle入门实践
Markdown是什么?Markdown语法大全-Markdown从入门到精通
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
一文入门 LangGraph 开发
0
275
祖柔惠
2025-11-28
业界
3 天从 0 入门 SQL:交易所 Market Surveillance 实战速成
0
965
巩芷琪
2025-11-29
业界
Actix-Web完整项目实战:博客 API
0
510
馏栩梓
2025-12-01
业界
Flask入门:轻松掌握API路由定义
2
146
缣移双
2025-12-01
业界
MySQL 从入门到删库跑路,保姆级教程!
0
781
都淑贞
2025-12-02
业界
MAF快速入门(4)多Agent工作流编排
1
168
赖珊
2025-12-02
业界
SvelteKit 开发实战:拥抱 Web 标准 (Web Standards)
0
967
岳娅纯
2025-12-02
业界
Flask入门实战:轻松掌握模板渲染与静态文件加载
0
909
祖柔惠
2025-12-03
安全
构建工具Gradle入门实践
0
287
昆拗干
2025-12-05
安全
Markdown是什么?Markdown语法大全-Markdown从入门到精通
0
321
靛尊
2025-12-05
回复
(2)
蝙俚
2025-11-19 12:32:24
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
贺蛟亡
2025-11-20 23:46:09
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
梦霉
2025-11-20 23:46:09
关注
0
粉丝关注
19
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845356
3934307807
991123
4
xiangqian
638210
5
宋子
9984
6
韶又彤
9998
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多