《重生之我要把ctfshow刷完》之信息收集篇

这段时间一直搞比赛,而且日常零输出,所以复现了几个礼拜的小呆决定重拾自己和学弟一人250买的会员,开始ctfshow的"web入门"之旅(不得不说,ctfshow真的是yyds)
啪很快啊。
第一章是信息收集

  1. web1
    很简单的,flag就在前端html源码里面
  2. web2
    众所周知,类似于这种无法查看前端源代码的情况,其实我们可以直接用view-source:
  3. web3
    有时候,让我们抓个包这种题目,直接F12 进入network直接看响应头,就能直接找到flag
  4. web4
    web4其实也是一个ctf常用的技巧吧,查看robots.txt,就能找到敏感目录,直接访问就能获取到一些线索或者答案
    在这里插入图片描述
  5. web5
    又是一个常用的技巧,有时候会有web开发人员做一个phps,导致源代码的泄露.
  6. web6
    这也是一种CTF常用的源代码泄露。管理员对www.zip解压到网站根目录之后并不删除,导致源代码的泄露
    直接访问网站的www.zip就能直接下载,类似的还有web.zip。
  7. web7
    也是一种CTF常用的源代码泄露,git泄露,一般我们会使用工具githack或者Git_Extract,我觉得后者更好用
  8. web8
    也是ctf中常用的源代码泄露,svn泄露。
  9. web9
    一样也是源代码泄露,vim缓存信息泄露,当我们在使用vim的时候,如果生产环境刚好死机了,那么vim的缓存信息就会留下来,这时候我们直接访问vim的缓存信息就能拿到源代码
    直接访问index.php.swp
  10. web10
    直接将flag放在了cookie里面,直接F12 network里找cookie就行了,直接url解码就行了
    11 web11
    这种没咋见过,域名解析拿flag
    12 web12
    这道题有点“社工”的味道了,首先查看robots.txt 找到admin目录,然后发现admin目录需要登录,然后网页一直往下翻,找到了一个电话,这个电话就是登录密码
    登录上去找到flag
  11. web13
    这道题也很有意思。找到技术文档document.然后账号密码就在技术文档里。直接找到admin登录
  12. web14
    编辑器引发的源代码泄露,我们访问xxx.com/editor的时候有一个编辑器。当我们点击音视频上传或者fluash上传按钮的时候我们点击文件空间。就发现了。
    flag找就完事了
  13. web15
    算是简易社工题了,在页面下方找到了邮箱,然后通过俺们自己的QQ去查找邮箱,发现是西安的,然后直接修改密码。
    登录拿到flag。
  14. web16
    题目背景是管理员忘记删除探针了,直接访问tz.php,然后查看phpinfo
    17 web17
    找到题目的真实ip
    没有任何防护的情况下直接ping就完事了
    18 web18
    小游戏题,比较简单,直接在js里找成功的结果
    然后直接unicode转字符串,后者直接console去输出unicode结果,就能出来了
  15. web19
    还是一样的,直接把源码泄露在了前端
    但是这里涉及了一种现代加密,可以看到前面的加密源码
    也是直接获得到了key和iv值
    就能直接解出来
    在这里插入图片描述

20 web20
早期的asp+access,导致的数据库文件泄露,直接访问db/db.mdb就能下载到数据库文件
直接找个编辑器找flag就完事了
21.新版web17
.sql备份文件,backup.sql 直接下载查看就好了。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,下面是一份女频重生文大纲,供您参考: 一、角色介绍 1. 女主角:原本是一名普通职场白领,因为某些原因不幸身亡,后来穿越到了另一个世界,重生为一个小家碧玉。 2. 男主角:身份高贵,是贵族公子,但内心孤独寂寞。与女主角的相遇成为了两人人生的转折点。 二、女主角的重生 1. 女主角重生为小家碧玉,开始了全新的人生。 2. 女主角意外获得前世记忆,开始重新规划自己的人生,决心不再让命运左右自己的命运。 3. 女主角遇到了男主角,两人开始产生微妙的情感变化。 三、女主角的成长 1. 女主角开始学习各种家教和礼仪,开始为自己的未来打算。 2. 女主角利用前世的知识和经验,开始寻找机会,逐渐展露出自己的才华和智慧。 3. 女主角在不断成长中,也逐渐发现了自己内心的情感,同时也逐渐发现了男主角的秘密。 四、男女主角的感情变化 1. 男主角开始被女主角的勇气和聪明才智所吸引,与女主角越来越亲近。 2. 女主角也开始对男主角产生了感情,但由于身份差异,两人之间的感情一度受到了阻碍。 3. 在各种磨难和考验之后,男女主角最终化解了彼此之间的矛盾,最终走到了一起。 五、故事结局 1. 男女主角在经历了各种波折后终于在一起,但是他们的未来之路仍然充满了挑战和不确定性。 2. 故事最终以一个带有悬念和期待的结局结束,让读者们自行想象二人之后的未来。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值