首页 > 其他分享 >《从0到1的CTF成长之路》1.1.1 常见的搜集 解题过程

《从0到1的CTF成长之路》1.1.1 常见的搜集 解题过程

时间:2023-09-22 17:47:27浏览次数:44  
标签:文件 git 1.1 乱码 CTF 解题 scrabble 80

纯新手,写题日记,不是Writeup!

随便摸索

docker ps

发现有端口80

直接用浏览器打开127.0.0.1:80

解题

试试书里教的工具scrabble

git clone https://github.com/denny0223/scrabble.git
./scrabble 127.0.0.1

...
fatal: not a git repository (or any of the parent directories): .git

无果(可能考的不是这个知识点哈哈哈)

接着看到书上说,有几个常规的记录信息的地址,敏感文件可以尝试

robots.txt
readme.md
www.zip/rar/tar.gz

依次试了一下,第一个地址有信息

接着打开

得到flag1


又捣鼓了半天(把书上的工具,方法一个个试),没能找到另外两个,于是去搜题解

发现他们都是见到敏感文件就开始用文件扫目录,我赶紧也整一个

安装Dirsearch,搞了好久好久好久。。

最终,目录被扫出来了!
image

/index.php~中发现了flag2

image


一开始下载看/.index.php.swp文件是一堆乱码,后面搜索了一下,说是可以用vim回复文件,但我wsl折腾半天没搞定,不过好在从乱码中也找到了第三个flag

image

拼起来,flag 就是 n1book{info_1s_v3ry_imp0rtant_hack},我第一次信息收集就结束咯

标签:文件,git,1.1,乱码,CTF,解题,scrabble,80
From: https://www.cnblogs.com/dddon/p/17721560.html

相关文章

  • Buuctf——[ZJCTF 2019]NiZhuanSiWei
    审题进入题目链接发现是白盒审计<?php$text=$_GET["text"];$file=$_GET["file"];$password=$_GET["password"];if(isset($text)&&(file_get_contents($text,'r')==="welcometothezjctf")){echo"&l......
  • Buuctf——[网鼎杯 2020 青龙组]AreUSerialz
    这是一道序列化的题目<?phpinclude("flag.php");highlight_file(__FILE__);classFileHandler{protected$op;protected$filename;protected$content;function__construct(){$op="1";$filename="/......
  • 《从0到1的CTF成长之路》使用配套docker环境
    官方文档https://book.nu1l.com/tasks/#/pages/web/1.1打开docker镜像新建docker-compose.yml文件,将官网给的配置文件复制进去vimdocker-compose.yml启动docker-composeup-ddocker使用dockerimage#获取当时所有镜像dockerrmi<镜像名>#删除镜像......
  • Buuctf——[RoarCTF 2019]Easy Calc
     有waf,不能出现非数字参数值。使用%20num可以绕过waf(AbusingPHPquerystringparsertobypassIDS,IPS,andWAF(secjuice.com))过滤了单双引号,可以用chr()函数构造字符串?%20num=var_dump(scandir(chr(46))) ?%20num=show_source(chr(47).chr(102).chr(49).chr(97).ch......
  • 蓝牙mesh1.1更新尝鲜
    蓝牙mesh协议1.1前言万众期待的蓝牙mesh协议版本时隔4年之久,在2023年9月终于迎来一轮新的版本更新,从2017年7月1.0初版协议发布,再到2019年1月1.0.1小版本更新。算起来整个蓝牙mesh协议已经很久没有更新了,那么这次蓝牙联盟更新的这个大版本协议有什么令人期待的呢?又有什么大招被蓝......
  • ctfhub_WEB基础关(RCE续集)
    WEB基础七、RCE8、过滤空格该关卡是将输入命令中的空格全部置空代码解读,这行代码使用了正则表达式来检查变量$ip是否包含空格字符。如果preg_match_all函数返回false,表示没有匹配到空格字符,那么$cmd变量将设置为ping命令并执行该命令。否则,如果$ip中包含空格字......
  • analyze和collectFirstUIP函数使用pathCs和seen注意事项
    analyze和collectFirstUIP函数都非常巧妙地使用pathCs和seen进行遍历冲突生成的传播路径注意:相关修改和借用,需要确保reason中的c0为BCP蕴含文字。 由于传播函数在处理观察时未对watches_bin的观察元对应子句做相应的文字调整处理,所以最为直接的方法是在传播阶段确保二元子句......
  • [HUBUCTF 2022 新生赛]ezPython
    附件链接:https://wwvc.lanzouj.com/iIqq218z5x0d给了一个pyc文件利用命令将pyc转换为py文件uncompyle6ezPython.pyc>ezPython.py打开py文件#uncompyle6version3.9.0#Pythonbytecodeversionbase3.7.0(3394)#Decompiledfrom:Python3.8.2(tags/v3.8.2:7b3ab......
  • RECIST guideline (Version 1.1)
    RECISTguideline(Version1.1)......
  • [Writeup]2022 NewstarCTF_Week5(Web部分)
    一只网络安全菜鸟--(˙<>˙)/--写博客主要是想记录一下自己的学习过程,过两年毕业了也能回头看看自己都学了些啥东西。由于本人水平有限内容难免有错误、疏漏、逻辑不清、让人看不懂等各种问题,恳请大家批评指正如果我写的东西能对你有一点点帮助,那真是再好不过了。2023Newsta......