首页 > 其他分享 >ctfhub[技能树]--信息泄露

ctfhub[技能树]--信息泄露

时间:2023-11-24 16:02:47浏览次数:29  
标签:文件 php 访问 ctfhub -- flag 网站 txt 技能

1.目录遍历

概述:

网站开启目录遍历后,我们直接看到网站的目录结构,有一些文件是管理员不愿意被普通人访问到的

一个一个目录试,最终得到flag

2.PHPINFO

概述:

phpinfo页面常用语测试php是否正常运行,但是这个一个危险的动作,透漏很其中向外多php的配置文件以及系统相关的信息

Ctrl + F搜索flag得到flag

3.备份文件下载

3.1 网站源码

概述:

一些网站的管理员在部署网站的时候,没有将网站源码的备份文件删除,虽然没有开启目录遍历,外部可以通过访问该文件下载源码文件


根据题目提示:的文件名后缀名,生成两个字典head.txtend.txt,使用burpsuite抓包组合文件名进行破解

选择攻击模式

选择payload1为head.txt和payload2为end.txt,然后爆破

得到返回成功的为www.zip,访问该文件下载解压得到flag文件

但是并没有flag,尝试使用浏览器访问flag_163096068.txt文件,得到flag

3.2 bak文件

概述:

网站管理员一般在修改文件的时候,都有备份的习惯,防止修改错误,导致网页崩坏。但是其在修改完文件并没有删除备份文件的习惯,我们可以根据这个习惯下载网页的源代码。备份常使用的后缀名都是.bak.bakcup

前景提示
访问网页,flagindex.php文件的源代码中
根据题目访问index.php.bak文件下载index.php的备份文件,下载后打开得到flag

3.3 vim缓存

vim在异常退出的时候,会产生一个.文件名.swp的文件。我们可以尝试访问并下载该文件获取一些网站脚本文件的源码

标签:文件,php,访问,ctfhub,--,flag,网站,txt,技能
From: https://www.cnblogs.com/Junglezt/p/17853871.html

相关文章

  • pageoffice6 版本实现word 文件添加水印
    在很多场景下,Word文档正式发文之前,或者说形成最终文档之前,常常需要往Word文件中添加水印,并且会根据文件类型或内容的不同,需要添加的水印也不一样。添加水印是Word软件里的一个简单功能,直接点击Word工具栏中的水印按钮就可以手动添加,但是在Web项目开发过程中,时常会遇到通过调用程......
  • 8年经验之谈!分享一次性能测试过程,5个步骤直接起飞!
    在企业中完成性能测试项目是一个挑战性强、技术含量高的任务。本文将分享一个公司完成高性能游戏系统的性能测试过程,展示如何完成一次成功的性能测试项目。项目背景:这是一家游戏公司,推出了一款新的游戏软件,系统要求高性能、高并发、高可用,为确保用户体验和游戏体验,公司决定在正式......
  • quickjs入门学习
    由于最近在学习quickjs,把学习过程中遇到的问题和功能验证的过程都记录下来,这篇是quickjs入门学习的目录导航。  本文地址:https://www.cnblogs.com/wunaozai/p/17853962.html......
  • 一文彻底看懂Python切片,Python切片理解与操作
    1.什么是切片切片是Python中一种用于操作序列类型(如列表、字符串和元组)的方法。它通过指定起始索引和结束索引来截取出序列的一部分,形成一个新的序列。切片是访问特定范围内的元素,就是一个Area。说个笑话:切片不是切片,而是切片,但是又是切片。大家理解下呢(末尾放出作者自己的理解......
  • pyinstaller利用spec文件打包的使用模板
    pyinstaller打包使用pyqt5开发软件,当项目越来越大,引用的资源越来越多时,那么使用pyinstaller进行打包,如果不利用spec文件,是很难满足打包需求的。spec文件,其实你在使用pyinstallermain.py打包时,也是会自动生成的,叫main.spec。不过,如果你想把自己的资源文件一起打进包去,则需......
  • 接口自动化测试要做什么?只需要会这8个步骤...
    作者的标题,是问做接口自动化测试的流程吗?如果是,那先了解下接口测试流程:1、需求分析2、Api文档分析与评审3、测试计划编写4、用例设计与评审5、环境搭建(工具)6、执行用例7、缺陷管理8、测试报告了解了接口测试的工作流程,那"接口自动化测试"怎么弄?只需要在上篇文章的基础上再梳理下......
  • 选择振弦采集仪:易操作、快速数据传输和耐用性是关键要素
    选择振弦采集仪:易操作、快速数据传输和耐用性是关键要素振弦采集仪是一种可以测量和记录振动、冲击、声音等信号的设备。它是目前工程、科研、医学、环保等领域中常见的一种测试设备。在选择振弦采集仪时,易操作、快速数据传输和耐用性是关键要素。 易操作是选择振弦采集仪的......
  • 搜索与图论
    目录三、搜索与图论3.1深度优先搜索\(\sf(DFS)\)和宽度优先搜索\(\sf(BFS)\)3.2树和图的存储三、搜索与图论3.1深度优先搜索\(\sf(DFS)\)和宽度优先搜索\(\sf(BFS)\)DFS一直往下搜索,直到叶节点才开始回溯,属于一条路走到黑,”不撞南墙不回头“。BFS每次搜索的......
  • 如何选择工程监测高性价比的振弦采集仪
    如何选择工程监测高性价比的振弦采集仪工程监测振弦采集仪是目前工程建设、维修、改造等领域中必不可少的一种监测设备。它的主要作用是对建筑物、桥梁、隧道等工程结构进行振动监测,以便尽早发现结构的变形、裂缝、松动等问题,提高结构的安全性和稳定性。但是市面上的振弦采集仪品......
  • 万字长文:从 C# 入门学会 RabbitMQ 消息队列编程
    RabbitMQ教程 目录RabbitMQ教程RabbitMQ简介安装与配置安装RabbitMQ发布与订阅模型生产者、消费者、交换器、队列多工作队列交换器类型DirectFanoutTopic交换器绑定交换器消费者、消息属性Qos、拒绝接收消息确认模式消息持久化消息TTL时......