NewStartCtf 2023 0基础小白Web第一题详解

题目名字:泄露的秘密200

一、题目分析

        属于敏感信息泄露的题目

二、实验工具

        需要python3以上的环境和dirsearch扫描工具。

        1.python下载:python官网

        2.dirsearch扫描工具下载:GitHub - maurosoria/dirsearch: Web path scanner

         (注:如果下载完点开dirsearch.py出现闪退现象):可以在目录输入cmd进入命令管理器

           然后按以下步骤操作

          (1)确保安装setuptools:

pip install setuptools

          (2)如果已经安装setuptools则确保更新:

pip install --upgrade setuptools

          (3)输入python dirsearch.py -u [访问网址] 进行使用

       如果成功执行说明已经完成!!

三、实验内容

         继 二、(3)后,我们分析出有两个关键模块

    /robots.txt

    /www.zip

        将其分别输入到网站上:

        得到两部分代码(part 1 + part 2),拼接起来就是本题flag.

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值