首页 > 其他分享 >CTFSHOW-web入门-web1-6

CTFSHOW-web入门-web1-6

时间:2022-11-14 21:34:59浏览次数:75  
标签:--------------------------------------------------------------------------------


此题直接按F12查看源码即可获得flag

 ------------------------------------------------------------------------------------------------------------------------

 

这题提示右键和F12都无法查看源代码,但他只有前端的限制

我们可以通过禁用Javascript或者通过bp获得flag

 

或者ctrl+u或者在url前输入view-source:也可以获取网页的源代码

 

 ------------------------------------------------------------------------------------------------------------------------

 

题目提示抓包,那我们就用bp来抓个包,查看响应的头即可获得flag

 

 ------------------------------------------------------------------------------------------------------------------------

 

 

根据题目提示,访问robots.txt

有提示说flagishere.txt,访问它,获得flag

 

 ------------------------------------------------------------------------------------------------------------------------

 

 

题目提示phps源码泄露,访问/index.phps

 

 

知识点:

php备份文件:后缀为php~或者index.php.bak

php的源代码文件:后缀为phps

phps文件就是php的源代码文件,通常用于提供给用户(访问者)直接通过Web浏览器查看php代码的内容。

因为用户无法直接通过Web浏览器“看到”php文件的内容,所以需要用phps文件代替。

  ------------------------------------------------------------------------------------------------------------------------

 

根据题目提示,我们访问常见的源码包文字/www.zip,即可下载压缩包,获得fl000g.txt和index.php

 

打开index.php,发现flag在fl000g.txt

 

我们打开fl000g.txt

 

尝试访问/fl000g.txt,获得正确的flag

标签:--------------------------------------------------------------------------------
From: https://www.cnblogs.com/hihopkc/p/16890464.html

相关文章

  • using GitHub repos & Vercel auto deploy Next.js SSR/SSG website All In One
    usingGitHubrepos&VercelautodeployNext.jsSSR/SSGwebsiteAllInOne使用GitHubrepos和Vercel自动部署Next.jsSSR/SSG网站AllInOnevercelhttps:/......
  • spring-boot-starter-webflux
    webflux:反应式编程reactor的产物,采用发布订阅模式,引入netty的nio,比较适合IO密集型应用。因普遍应用使用的DB链接是IO阻塞型,因此在一般应用中无法体现它的优势。redis和m......
  • 踩坑JSTL标签库:/WEB-INF/jsp/fore/home.jsp (行.: [3], 列: [0]) 无法在web.xml或使用
    Tomcat9及之前使用到的JSTL库:https://files-cdn.cnblogs.com/files/zhangzhixi/jstl.zip最近心血来潮想复习一下JavaWEB,调试JSTL标签的时候出现了一些错误,如标题所示。先......
  • WebGIS数据可视化
    一、什么是GIS   GIS,全称geographicinformationsystem,地理信息系统,是对空间数据进行相关处理的一门学科,一种技术。   最常见的WebGIS应用就是互联网地图网站了,......
  • Nginx基础配置及构建web虚拟主机
    一,Nginx服务的主配置文件nginx.confvim/usr/local/nginx/conf/nginx.conf1.全局配置#usernobody; #运行用户,若编译时未指定则默认为nobodyworker_processes1......
  • B0::CTF小白热身赛round1 web writeup(部分)
    writeup仅代表个人理解,面向0基础小白,如有疏漏,敬请指正WEB你会百度吗(......
  • webpack配置优化,让你的构建速度飞起
    前言越来越多的项目使用webpack5来构建项目了,今天给大家带来最前沿的webpack5配置,让我们代码在编译/运行时性能更好~我们会从以下角度来进行优化:提升打包构建速度减少......
  • webpack热更新原理(面试大概率会问)
    搭建webpack环境创建一个项目mkdirdev-erver&&cddev-servernpminit-y//快速创建一个项目配置npmiwebpackwebpack-dev-serverwebpack-cli--save-devmkdir......
  • webpack模块化的原理
    commonjs在webpack中既可以书写commonjs模块也可以书写es模块,而且不用考虑浏览器的兼容性问题,我们来分析一下原理。首先搞清楚commonjs模块化的处理方式,简单配置一下webp......
  • 【Web技术】951- 如何打造一款标准的 JSSDK ?
    岳鹰全景监控,是阿里UC官方出品的先进移动应用线上监控平台,为开发者及企业提供一套完整的移动应用线上质量监控解决方案。岳鹰WEB前端监控,可实时监控页面性能、JS异常、资源......