《重生之我要把ctfshow刷完》之信息收集篇

这段时间一直搞比赛,而且日常零输出,所以复现了几个礼拜的小呆决定重拾自己和学弟一人250买的会员,开始ctfshow的"web入门"之旅(不得不说,ctfshow真的是yyds)
啪很快啊。
第一章是信息收集

  1. web1
    很简单的,flag就在前端html源码里面
  2. web2
    众所周知,类似于这种无法查看前端源代码的情况,其实我们可以直接用view-source:
  3. web3
    有时候,让我们抓个包这种题目,直接F12 进入network直接看响应头,就能直接找到flag
  4. web4
    web4其实也是一个ctf常用的技巧吧,查看robots.txt,就能找到敏感目录,直接访问就能获取到一些线索或者答案
    在这里插入图片描述
  5. web5
    又是一个常用的技巧,有时候会有web开发人员做一个phps,导致源代码的泄露.
  6. web6
    这也是一种CTF常用的源代码泄露。管理员对www.zip解压到网站根目录之后并不删除,导致源代码的泄露
    直接访问网站的www.zip就能直接下载,类似的还有web.zip。
  7. web7
    也是一种CTF常用的源代码泄露,git泄露,一般我们会使用工具githack或者Git_Extract,我觉得后者更好用
  8. web8
    也是ctf中常用的源代码泄露,svn泄露。
  9. web9
    一样也是源代码泄露,vim缓存信息泄露,当我们在使用vim的时候,如果生产环境刚好死机了,那么vim的缓存信息就会留下来,这时候我们直接访问vim的缓存信息就能拿到源代码
    直接访问index.php.swp
  10. web10
    直接将flag放在了cookie里面,直接F12 network里找cookie就行了,直接url解码就行了
    11 web11
    这种没咋见过,域名解析拿flag
    12 web12
    这道题有点“社工”的味道了,首先查看robots.txt 找到admin目录,然后发现admin目录需要登录,然后网页一直往下翻,找到了一个电话,这个电话就是登录密码
    登录上去找到flag
  11. web13
    这道题也很有意思。找到技术文档document.然后账号密码就在技术文档里。直接找到admin登录
  12. web14
    编辑器引发的源代码泄露,我们访问xxx.com/editor的时候有一个编辑器。当我们点击音视频上传或者fluash上传按钮的时候我们点击文件空间。就发现了。
    flag找就完事了
  13. web15
    算是简易社工题了,在页面下方找到了邮箱,然后通过俺们自己的QQ去查找邮箱,发现是西安的,然后直接修改密码。
    登录拿到flag。
  14. web16
    题目背景是管理员忘记删除探针了,直接访问tz.php,然后查看phpinfo
    17 web17
    找到题目的真实ip
    没有任何防护的情况下直接ping就完事了
    18 web18
    小游戏题,比较简单,直接在js里找成功的结果
    然后直接unicode转字符串,后者直接console去输出unicode结果,就能出来了
  15. web19
    还是一样的,直接把源码泄露在了前端
    但是这里涉及了一种现代加密,可以看到前面的加密源码
    也是直接获得到了key和iv值
    就能直接解出来
    在这里插入图片描述

20 web20
早期的asp+access,导致的数据库文件泄露,直接访问db/db.mdb就能下载到数据库文件
直接找个编辑器找flag就完事了
21.新版web17
.sql备份文件,backup.sql 直接下载查看就好了。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,下面是一份女频重生文大纲,供您参考: 一、角色介绍 1. 女主角:原本是一名普通职场白领,因为某些原因不幸身亡,后来穿越到了另一个世界,重生为一个小家碧玉。 2. 男主角:身份高贵,是贵族公子,但内心孤独寂寞。与女主角的相遇成为了两人人生的转折点。 二、女主角的重生 1. 女主角重生为小家碧玉,开始了全新的人生。 2. 女主角意外获得前世记忆,开始重新规划自己的人生,决心不再让命运左右自己的命运。 3. 女主角遇到了男主角,两人开始产生微妙的情感变化。 三、女主角的成长 1. 女主角开始学习各种家教和礼仪,开始为自己的未来打算。 2. 女主角利用前世的知识和经验,开始寻找机会,逐渐展露出自己的才华和智慧。 3. 女主角在不断成长中,也逐渐发现了自己内心的情感,同时也逐渐发现了男主角的秘密。 四、男女主角的感情变化 1. 男主角开始被女主角的勇气和聪明才智所吸引,与女主角越来越亲近。 2. 女主角也开始对男主角产生了感情,但由于身份差异,两人之间的感情一度受到了阻碍。 3. 在各种磨难和考验之后,男女主角最终化解了彼此之间的矛盾,最终走到了一起。 五、故事结局 1. 男女主角在经历了各种波折后终于在一起,但是他们的未来之路仍然充满了挑战和不确定性。 2. 故事最终以一个带有悬念和期待的结局结束,让读者们自行想象二人之后的未来。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值