CTFshow—Web入门—信息(1-8)

前言

经过几天的学习,把20道很简单的CTFshow题目结束了,这个过程是相对轻松的,算是对信息泄露的入门了解。
话不多说,开始正篇。

1、源码泄露

在这里插入图片描述
直接可以在查看器中看到flag。

2、前台JS绕过

在这里插入图片描述
直接点开开发者工具查看页面源代码。

3、协议头信息泄露

这次好像都看不了了,再看一下题目hint!!!
在这里插入图片描述

打开BP。
在这里插入图片描述
找到flag。

4、robots后台泄露

在这里插入图片描述
根据hint我们可以知道robots这个应该是要访问后台的。
在这里插入图片描述

访问robots.txt后得到这样的页面。
在这里插入图片描述
接着访问flagishere.txt。
在这里插入图片描述

5、phps源码泄露

访问index.phps下载备份文件。
在这里插入图片描述

6、源码压缩包泄露

这里扫出来一个网站目录下的压缩包。
在这里插入图片描述
得到两个文件。
在这里插入图片描述
在这里插入图片描述

nt了一波,果然不是flag。
访问一下这个文件。
在这里插入图片描述

7、版本控制泄露源码

这里就不会了,要去请教一下大师傅们的博客了。
url/.git/
在这里插入图片描述

8、版本控制泄露源码2

url/.svn
即可得到flag。

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值