web11
官方提示:域名其实也可以隐藏信息,比如flag.ctfshow.com 就隐藏了一条信息
由于动态更新,txt记录会变,题目直接给了答案
web12
官方提示:有时候网站上的公开信息,就是管理员常用密码
网页最下方,有一串电话号码,就是管理员密码
访问url/admin进入后台登陆,账户是常见的admin,密码就是电话,登录得到flag
web13
官方提示:技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码
网页最下方document,点击会下载到技术文档,技术文档里有默认账户名和密码
按照技术文档里的登录得到flag
web14
官方提示:有时候源码里