今日学习心路历程

文章讲述了在KaliLinux中处理密码输入问题,强调了安全性和实际操作中的学习不足。作者反思了单纯依赖工具而忽视深入理解的问题,并提到如何通过目录扫描工具如dirsearch寻找旗标。
摘要由CSDN通过智能技术生成

kali终端密码不能输入?

实际上是为了保护用户安全(好像又是非图形页面无法显示),输入的密码并没有显示。老老实实把密码敲上去再enter一下就🆗k

kali进入超级管理员模式

感觉ctfshow上做题也不算是做题吧就是查找类似题目看wp得到flag,一些同类型的题目换个网站ctfhub就不一定做的出来了,这说明我的学习长期以来都是治标不治本,表面功夫罢了。花大量时间下载工具配置环境,却不知道工具具体怎么用,具体在什么时候用

index.php.swp  
index.php.bak
.index.php~
index.php.bak_Edietplus
index.php.~
index.php.1
index.php
index.php~
index.php.rar
index.php.zip
index.php.7z
index.php.tar.gz
www.zip
www.rar
www.zip
www.7z
www.tar.gz
www.tar
web.zip
web.rar
web.zip
web.7z
web.tar.gz
web.tar
wwwroot.rar
web.rar

就像这一大片的备份文件下载常用后缀。到了具体时候还是只会用笨办法一个一个试(思维习惯必须得转换一下,不要老是↗️↘️➡️⬆️⬇️↗️拖时间,克服心理障碍选↗️🌋↘️ok?)

在kali中用dirsearch扫描目录

使用命令

得到与众不同的1kb,知flag大概在这里面

 一个一个找还是很费时间https://www.bing.com/ck/a?!&&p=6b13c61117093af6JmltdHM9MTcwNTYyMjQwMCZpZ3VpZD0zZmIzZGFiMS0wMGJmLTZhNWMtMDA0Zi1jOWQwMDE2ZDZiZDkmaW5zaWQ9NTE4OQ&ptn=3&ver=2&hsh=3&fclid=3fb3dab1-00bf-6a5c-004f-c9d0016d6bd9&psq=ctfhub%e5%a4%87%e4%bb%bd%e6%96%87%e4%bb%b6%e4%b8%8b%e8%bd%bd%e7%bd%91%e7%ab%99%e6%ba%90%e7%a0%81&u=a1aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L1pYV19OVURUL2FydGljbGUvZGV0YWlscy8xMTYzMDQzMTY&ntb=1

 发现了这位师傅的做法很nice

还有用bp来做明天再试

  • 12
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值