ctfhub-web-信息泄露

一.目录遍历

打开CTFHub的Web-信息泄露-目录遍历

进入题目提供的网站

进入第一个目录遍历

会出现四个目录,目录里还有目录,每个目录都浏览一遍,直到找到flag.txt文件

提交文件内容

二.PHPINFO

打开CTFHub的Web-信息泄露-PHPINFO

进入题目所提供的网站

运用ctrl+f的查找功能搜索ctfhub

找到有flag的那一行

提交该行内容

三.备份文件下载

1.网站源码

打开CTFHub的Web-信息泄露-备份文件下载-网站源码

点击题目网站

打开虚拟机kali-打开终端-运用dirsearch 网站域名-找到备份文件

在网站域名后面添加备份文件进行访问-得到文件压缩包进行下载-解压后得到文件

点击文件发现没有所需要内容

在原有网站上添加文件名字进行访问得到答案

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值