首页 > 其他分享 >ctfshow-web入门-信息搜集(web1-web10)

ctfshow-web入门-信息搜集(web1-web10)

时间:2024-09-05 19:55:56浏览次数:12  
标签:web 题目 web10 flag web1 burp txt 源码 抓包

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录


提示:以下是本篇文章正文内容,下面案例可供参考

web1(查看源代码)

右击页面查看源代码

在这里插入图片描述

web2(js前台拦截 === 无效操作)

打开题目地址

在这里插入图片描述

采用burp抓包并进行重发数据包

在这里插入图片描述

web3(没思路的时候抓个包看看,可能会有意外收获)

打开题目链接

在这里插入图片描述

查看源码无果

在这里插入图片描述

采用burp抓包并进行重发数据包

在这里插入图片描述

web4(总有人把后台地址写入robots,帮黑阔大佬们引路。)

打开题目链接

在这里插入图片描述
根据题目提示在URL中加入/robots.txt,发现其中包含flagishere.txt文件
在这里插入图片描述
把robots.txt改为flagishere.txt,则得到flag
在这里插入图片描述

web5(phps源码泄露有时候能帮上忙)

打开题目链接
在这里插入图片描述
采用burp进行抓包并更改URL为index.phps则得到flag
在这里插入图片描述

web6(解压源码到当前目录,测试正常,收工)

根据题目提示,我们在url中访问www.zip并采用burp进行抓包重发,发现其中包含一个fl000g.txt文件
在这里插入图片描述
再次修改URL地址为fl000g.txt进行重发,在响应包内得到flag
在这里插入图片描述

web7(版本控制很重要,但不要部署到生产环境更重要。)

目录扫描,存在 git 泄露,访问得到flag
在这里插入图片描述
在这里插入图片描述

web8(版本控制很重要,但不要部署到生产环境更重要。)

在这里插入图片描述
根据题目提示直接访问/.svn得到flag
在这里插入图片描述

web9(发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了)

访问 index.php.swp,将文件下载后,采用写字本打开得到flag
在这里插入图片描述

web10(cookie 只是一块饼干,不能存放任何隐私数据)

打开题目链接后,按F12查看cooker值,得到flag
在这里插入图片描述
注意此处%7B 和 %7D 进行了URL编码,我们需要进行解码后在提交

标签:web,题目,web10,flag,web1,burp,txt,源码,抓包
From: https://blog.csdn.net/hjlcswh/article/details/141937294

相关文章

  • SpringBootWeb案例(续)
    书接上回,上篇文章CSDN 复习了部门管理功能的开发。这篇文章来复习员工管理模块功能开发基于以上页面原型,我们可以把员工管理功能分为:分页查询(重点)带条件的分页查询(重点)删除员工新增员工修改员工1分页查询 1.1.基础分页 1.1.1 需求分析之前做的查询功能......
  • Go - Web Application 7
    Thehttp.ServerstructAlthoughhttp.ListenAndServe()isveryusefulinshortexamplesandtutorials,inreal-worldapplicationsit’smorecommontomanuallycreateanduseahttp.Serverstruct instead.Doingthisopensuptheopportunitytocustomizethe......
  • 20240905_182821 python 快速体验正则表达式 获取web的url
    导入正则模块元字符\d,匹配一个数字.,匹配任意符号+,修饰左边的东西让它可以匹配一次或无穷次search方法结果=re.search(规则,目标字符串)如果匹配成功可以有结果如果匹配不成功结果就是Nonesearch的结果如果匹配成功了就会得到一个对象想要拿到匹配的值可以让这个结......
  • Web 服务器怎么测压? 可用什么软件?
    一、测试方法1.确定测试目标•明确要测试的Web服务器的关键性能指标,如响应时间、吞吐量、并发用户数等。•例如,若目标是确保在高并发情况下服务器仍能保持快速响应,就需要重点关注响应时间和并发用户数。2.设计测试场景•模拟不同的用户行为,如正常浏览、提交表单、......
  • 万字解析qinguoyi / TinyWebServer项目的源码
    前言项目地址项目详细介绍本文章适合刚学习完C++基础知识并尝试实现一个网络编程项目的同学,其中包含了该项目的代码逐行注释和解析以及许多刚学习网络编程中会遇到的疑问。项目简介:Linux下C++轻量级Web服务器,助力初学者快速实践网络编程,搭建属于自己的服务器.使用线......
  • WebGL_0020:threejs 加载glb模型,加载图片贴图,加载canvas贴图,创建精灵模型并贴图
    1,import*asTHREEfrom'three';importtype{MapViewer}from'@/utils/map3d/mapViewer';import{STATIC_URL}from'@/config';import{GLTFLoader}from'three/examples/jsm/loaders/GLTFLoader';constgetSpri......
  • web-worker 利用多核 CPU 性能优化
    执行四个耗时任务,对比效果 <!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"/><metaname="viewport"content="width=device-width,initial-scale=1.0"/><title>WebW......
  • web-worker 独立线程,性能优化
    ref:https://github.com/zjy4fun/web-worker分别使用主线程和worker线程处理一个耗时计算,看看对主线程上的UI渲染有什么影响 <!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"/><metaname="viewport"content=&q......
  • Go - Web Application 6
    StatefulHTTPAnicetouchtoimproveouruserexperiencewouldbetodisplayaone-timeconfirmation messagewhichtheuserseesafterthey’veaddedanewsnippet.Likeso:Aconfirmationmessagelikethisshouldonlyshowupfortheuseronce(immediat......
  • 基于C#网上购物商城管理系统,Web的网上购物商城的研究现状(源码+数据库+文档)
    目录一.研究目的1.1网上购物系统研究背景1.2网上购物系统开展研究的意义二.功能分析三,数据库分析四.界面展示五.源码获取方式一.研究目的1.1网上购物系统研究背景随着互联网技术的飞速发展,电子商务已成为全球经济的重要组成部分。网上购物商城作为电子商务的一种......