首页 > 其他分享 >ctfshow 信息搜集web入门思路

ctfshow 信息搜集web入门思路

时间:2024-12-02 21:24:08浏览次数:10  
标签:web 入门 index 源码 ctfshow swp php 泄露

(web2)js前台拦截  无法使用f12打开代码
可以使用 ctrl+u  或者在网站前面加上view-source: 或者使用bp进行抓包

(web4)robots.txt  中可能包含着信息

(web5)phps源码泄露
	index.phps

(web6)源码泄露 www.zip 泄露

(web7)/.git/  源文件泄露

(web8)index.php.swp  linux在使用vim进行编辑的时候会生成一个swp文件

(web13)document 文件泄露

image

(web14)在editor编辑器 的默认配置中有显示文件的路径

image

(web15 )  邮箱信息泄露
通过搜索邮箱 发现在所在地在西安

image

(web16)php 探针
文件路径  tz.php

(web18)
通过翻看源代码发现运行逻辑,并且提示为unicode的编码 遇到
使用Unicode编码 直接放到 代码运行 中。得到flag的路径

image

(14)密钥泄露/加解密的偏移量与加密方式泄密

标签:web,入门,index,源码,ctfshow,swp,php,泄露
From: https://www.cnblogs.com/JuneC/p/18582742

相关文章

  • idea创建web项目并连接数据库
    1.在idea中连接数据库在连接的数据库中,可以写SQL语句,创建数据库、表等。2.我的项目结构---学生请假系统Dao层:写一个学生实体类Servlet层:业务层具体的怎么实现相关操作1)最开始加上这个之后就不用配置映射文件了2)然后是这个就不用另外的建立连接了3)在resouces中不用存......
  • Web 安全必读:跨站脚本攻击 (XSS) 原理与防御指南
    文章目录原理解析:触发方式文件内容中的xss文件名中的xssHTTP请求中的xss其他分类:根据攻击脚本存储的方式根据脚本是否通过服务器处理根据持久性常见的js触发标签无过滤情况有过滤情况xss-labs通关level1-level10level11-level20XSS(Cross-SiteScripting,跨站脚本......
  • web安全攻防入门教程
    Web安全攻防入门教程Web安全攻防是指在Web应用程序的开发、部署和运行过程中,保护Web应用免受攻击和恶意行为的技术与策略。这个领域不仅涉及防御措施的实现,还包括通过渗透测试、漏洞挖掘和模拟攻击来识别潜在的安全问题。本教程将带你入门Web安全攻防的基础概念、常见攻击类......
  • 月饼杯-web1_此夜圆
    这题是反序列化字符串逃逸源码<?phperror_reporting(0);classa{ public$uname; public$password; publicfunction__construct($uname,$password) { $this->uname=$uname; $this->password=$password; } publicfunction__wakeup() { if($this->passwo......
  • Java入门:21.System类,Runtime类,Arrays类的常用方法,二分查找算法
    1System类System.exit(0); //手动关闭应用程序​System.currentTimeMillis();//获得当前系统时间的毫秒数​System.out;//获得一个打印流,可以实现控制台打印System.out.print();//打印内容(不换行)System.out.println();//打印内容,并换行System.out.printf();//......
  • springboot框架下基于Java Web的新能源汽车信息咨询系统设计与实现
    内容概要:本文介绍了基于springboot框架和JavaWeb技术的新能源汽车信息咨询服务的设计与实现。系统采用B/S架构,使用MySQL数据库,旨在提高用户体验,简化管理和操作流程。系统主要功能包括个人信息管理、品牌类别管理、新能源汽车信息展示、汽车订单和配送订单管理等,还增加了首页推......
  • Python入门语基础法之类和对象
    类和对象对象和类的基本概念面向过程的编程思想:每一步的实现过程都是我们一步一步参与实现的,相当于参与者【代表语言:C语言】面向对象的编程思想:我们在自己程序中,创建别人写好类的对象,调用别人写好的功能,相当于指挥者【代表语言:java,python】举例:吃饭:点外卖(面向对象用......
  • WebRTC信令中的双占用分解应用(Jitsi)
    WebRTC中的信令是WebRTC通信中的一个关键组成部分,它负责在两端设备之间交换通信信息,包括会话的建立、媒体能力协商(SDP交换)、网络候选协商(ICE)等。在一些复杂的实时通信应用中,尤其是涉及多人通话或会议场景时,双占用是一个常见的挑战。双占用通常指的是在同一时间内两个用户尝试......
  • fetch call web api upload or update picture
    昨天C#+html+fetch+API+javascripthttps://www.cnblogs.com/insus/p/18579193其中有一个图片相关的功能,现把它解说一下。html页面上,简单的input和button,无需何附加<formaction="/action_page_binary.asp"method="post"enctype="multipart/form-data">...<......
  • 基于Java web的考勤系统设计与实现-计算机毕业设计源码42117
    基于Javaweb的考勤系统设计与实现摘 要随着科学技术的飞速发展,社会的方方面面、各行各业都在努力与现代的先进技术接轨,通过科技手段来提高自身的优势,考勤系统的研究旨在设计和开发一种自动化的考勤管理系统,以提高组织内部的考勤效率、减少人力成本,并确保员工的出勤数据......