ctfshow信息搜集

web13

提示存在文档敏感信息

00x1

打开后是买机顶盒的,提示文档信息,找了半天没找到

于是搜索docunment  文档

小写字母 同时存在超链接

00x2

进入得到用户名和密码

进入网址发现不能进入

看wp了解到需要更换域名

所以直接在靶场里面输入地址

得到flag

最后学个英语单词

web14

题目提示

打开靶场看到

00x1

看是否和上题思路一样

页面搜索sourse 无结果,于是查看源码,并搜索得到一地址,点击就出现一张图片

00x2

改变思路,根据提示,访问此网站

http://5484965c-6a32-4493-904a-4c85bf15b180.challenge.ctf.show/editor/

发现一个上传框

上传文件可以得到文件目录

访问路径可得到flag

/editor/attached/image/var/www/html/nothinghere/fl000g.txt

然后尝试在url里面访问/nothinghere/fl000g.txt 得到flag

路径问题:因为index.php和nothinghere一个目录

web15

题目描述:

公开的信息比如邮箱,可能造成信息泄露,产生严重后果

打开一个网页

根据提示找到1156631961@qq.com

搜搜QQ号得到一个牛

登陆后台

尝试密码admin错误

重置密码得到,密保    西安

登录后台得flag

web16

题目提示

对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露

百度一手

访问探针

好多服务器配置相关信息

看到熟悉的phpinfor可以点进去

搜索flag得到

web17

题目提示sql文件泄露

打开是个小网站,无从下手

看了wp说是访问backup.sql,构造payload访问得出sql文件,得到flag

web18

拿到后之前很熟悉的flappybird

根据提示得够100分即可

查看源码

其中js文件可以查看,发现就是主程序

找到得分判断语句

尝试将字符串放在控制台,但是运行不出来

于是进行unnicode编码得到

转去110.php得到flag

web19

题目提示

应该是要某种加密方式,代码审计得到:

性感小源在线解密

输入明文   ==i_want_a_36d_girl==     得到flag

https://www.jianshu.com/p/cd164539b0b6

https://zhuanlan.zhihu.com/p/448674838

https://blog.csdn.net/qq_46798874/article/details/121385906

  • 25
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值