漏洞扫描.

CTF基础知识


  • 简介
  • 竞赛模式
  • 比赛模式
  • 题目类型

简介

(1)开启题目watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(2)点击“题目附件”watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(3)复制flagwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 竞赛模式

(1)开启题目watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(2)“点击此处”watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(3)复制flagwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 比赛模式

(1)开启题目watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(2)“点击此处”watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(3)复制flagwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 题目类型

(1)开启题目watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(2)“点击此处”watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(3)复制flagwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16


 Web信息泄露

  • 目录遍历

  • PHPINFO

  • 备份文件下载

目录遍历

(1)开启题目watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 (2)打开链接watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(3)“点击开始寻找flag”

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 (4)通过多次测试,在第四个文件中找到flag所在文件夹,单击“flag.txt"watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16打开文件夹找到flagwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 备份文件下载

  • 网站源码
  • bak文件
  • vim缓存
  • .DS_Store

 

网站源码

(1)开启题目watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

(2)代开代理后,点击“Intercept is on”,点击“发送” 

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 (3)复制链接后,在HTTP前加上四个“💰💰💰💰”符号

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16 (4)对应添加网站源码备份文件前缀名“web、website、backup、www、wwwroot、temp”

(5)点击Payload set,将“1”改为“2”,后添加文件后缀名“tar、targz、zip、rar”watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

(6)然后在网址后输入/www.zip,打开文件watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

(7)找到flag,复制名称输入网址后,找到flag

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

bak文件

(1)开启题目

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 (2)在网址后输入Index.php.bakwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

(3)打开下载后的文件,找到flag

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

vim缓存

(1)开启题目

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 (2)在网址后加入/.index.php.swpwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

(3)打开文件后,用记事本打开找到flagwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

.DS_Store

(1)开启题目watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

(2)在网址后添加/.DS_Storewatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

(3)打开网址,在写字板打开,然后手动输入flagwatermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA5Lq_5Y-q,size_20,color_FFFFFF,t_70,g_se,x_16

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值