首页 > 其他分享 >02. Web 11~20

02. Web 11~20

时间:2022-11-22 21:01:31浏览次数:55  
标签:02 Web 20 知识点 题解 探针 信息 flag PHP

@

目录


web11

知识点

dns检查查询:http://dbcha.com/,输入域名,获取flag。
(TXT 记录,一般指为某个主机名或域名设置的说明。)

题解

提示:域名其实也可以隐藏信息,比如flag.ctfshow.com 就隐藏了一条信息

在这里插入图片描述

web12

知识点

robots.txt 文件

题解

提示:有时候网站上的公开信息,就是管理员常用密码

查看robots.txt文件,发现后台登录页面/admin

图01
管理用户名一般为admin等默认名。

在这里插入图片描述
查找网页上是否有可能是密码的信息,发现页面下方有串数字,尝试成功。

在这里插入图片描述

web13

知识点

技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码

题解

根据题目提示“技术文档”在页面下面发现 document,下载发现里面存在后台地址和用户名密码。登录成功获得flag

在这里插入图片描述
下载发现里面存在后台地址和用户名密码。

在这里插入图片描述
登录成功获得flag

在这里插入图片描述

web14

知识点

有时候源码里面就能不经意间泄露重要的信息

题解

提示: 小0day:某编辑器最新版默认配置下,如果目录不存在,则会遍历服务器根目录
有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人

可以根据提示直接在url后面添加 /editor ,或者在源码里发现信息。

在这里插入图片描述
发现一个编辑页面。点击上传文件

在这里插入图片描述
发现“文件空间”

在这里插入图片描述
在 /var/www/html/nothinghere/fl000g.txt 发现flag文件,访问url+/nothinghere/fl000g.txt

在这里插入图片描述

web15

知识点

公开的信息比如邮箱,可能造成信息泄露,产生严重后果

题解

尝试访问 /admin 后台页面。发现有一个忘记密码操作。

在这里插入图片描述
需要输入地址

在这里插入图片描述
在主页面下面看到QQ邮箱

在这里插入图片描述
通过QQ号查询邮箱,发现地址是西安

在这里插入图片描述
成功重置密码,用户名 admin 登录成功获得flag

在这里插入图片描述

web16

知识点

考察PHP探针
php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息

雅黑PHP探针:url后缀名添加 /tz.php
upupw PHP 探针:url后缀名添加 /u.php

其他探针:MyProber PHP探针、9gan PHP探针、浪点PHP探针等。

对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露

题解

探针路径,可以在url后加上 /tz.php 。(雅黑php探针)

在这里插入图片描述
查看phpinfo页面

在这里插入图片描述
查找flag

在这里插入图片描述

web17

知识点

备份的sql文件会泄露敏感信息

题解

根据提示,直接 url + backup.sql 。
在下载的文件中找到flag。

在这里插入图片描述

web18

知识点

浏览器控制台的使用

windows.confirm() 方法用于显示一个带有指定消息和确认及取消按钮的对话框。
如果访问者点击"确定",此方法返回true,否则返回false。

题解

查看源码,查看js文件,分析获取 flag 的条件。

在这里插入图片描述
查看js代码可以看到,当分数超过100时,会有一个弹窗。

在这里插入图片描述
复制一下信息,在控制台输入,获取到信息提示:110.php

在这里插入图片描述
在这里插入图片描述

web19

知识点

前端信息泄露与简单的前端加密

题解

提示:密钥什么的,就不要放在前端了。

用户名登录界面。查看源码,发现用户名和密码。

在这里插入图片描述
这里不能直接在登录界面输入,因为源码中发现在前端点击按钮后,会对密码进行加密。
可以用burp抓包修改,或者使用harkbar插件,post传递。

在这里插入图片描述

web20

知识点

asp
access数据库

mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了。

题解

url + /db/db.mdb

在这里插入图片描述
下载文件通过txt打开搜索flag。

在这里插入图片描述

标签:02,Web,20,知识点,题解,探针,信息,flag,PHP
From: https://www.cnblogs.com/GCom/p/16916430.html

相关文章

  • JavaWeb
    FAQNoItemDesc1lombok正确引入姿势lombok引入及失效问题处理2......
  • 2022NOIPA层联测33
    C.建筑鹤了才发现我的50pts部分分居然和正解很沾边!!感觉所有序列上说什么用笛卡尔树的东西都可以用单调栈代替,比如《矩形》。50%code/*二缺吧我是,调了俩小时才发现......
  • [复现]2021DASCTF实战精英夏令营暨DASCTF July X CBCTF-PWN
    EasyHeap想可执行的地方写入orw的shellcode,利用tcachebin的df进行劫持malloc_hook然后调用add来触发。frompwnimport*context.os='linux'context.log_level="......
  • 操作系统02_3
    进程同步、进程互斥知识总览.什么是进程同步..什么是进程互斥...review.进程互斥的软件实现方法知识总览.单标志法.双标志先检查法.双标志后检查法.P......
  • 2022NOIP A层联测33 GCD 简单题 建筑 树上前缀和
    T1:[图论/枚举]给出有边权无向图,边权保证互不相同,Q次询问从S到T的路径中,边权的gcd最大是多少。(n<=1e4,Q<=2e5,w<=1e6)考场根据之前的一道图论题经验,在最短路上加个“\(w......
  • NOIP2017Day2T1-奶酪
    题目描述现有一块大奶酪,它的高度为  ,它的长度和宽度我们可以认为是无限大的,奶酪中间有许多半径相同的球形空洞。我们可以在这块奶酪中建立空间坐标系,在坐标系中,奶......
  • #yyds干货盘点#【愚公系列】2022年11月 微信小程序-地图的使用之面聚合
    前言地图基础属性:属性类型默认值必填说明最低版本longitudenumber是中心经度1.0.0latitudenumber是中心纬度1.0.0scalenumber16否缩放......
  • Educational Codeforces Round 102 (Rated for Div. 2)
    做的有点慢但是准确性很高C.NoMoreInversions分析:首先算出该序列的逆序对显然对构造没有任何帮助pass一般这样的题目都会有巧妙点也就是思维题随便构造一组数......
  • c++成绩分析(2020蓝桥杯F题)
    题目描述小蓝给学生们组织了一场考试,卷面总分为100分,每个学生的得分都是一个0到100的整数。请计算这次考试的最高分、最低分和平均分。输入描述输入的第一......
  • Luogu2046 海拔 - 网络流 - 最短路 -
    题目链接:https://www.luogu.com.cn/problem/P2046首先观察可以发现最优解一定是左上部分是全0,右下是全1这样的形式然后题目就相当于让我们求一个\((1,1)\rightarrow(n......