首页 > 其他分享 >信息收集

信息收集

时间:2024-12-06 22:33:46浏览次数:6  
标签:Web 收集 文件 网站 信息 访问 flag 得到

Web 1

开发注释未及时删除

右键查看源码即可得到flag

Web 2

js前台拦截 === 无效操作

右键点击无反应

Ctrl+u 可以查看源码得到flag

Web 3

bp抓包后看response得到flag

Web 4

根据题目

总有人把后台地址写入robots,帮黑阔大佬们引路。

直接访问靶场地址 /robots.txt

https://ee8371de-5bba-42cb-a3da-6e7aca28691a.challenge.ctf.show/robots.txt

得到一个文件

访问得到flag

https://ee8371de-5bba-42cb-a3da-6e7aca28691a.challenge.ctf.show/flagishere.txt

Web 5

根据标题得知是php源码泄露

直接访问 index.phps

打开下载文件得到flag

Web 6

dirsearch扫描网站

扫出一个www.zip文件

解压后得到两个

打开fl000g.txt

提交此flag后提示错误

打开index.php文件,得到关键信息

直接访问 /fl000g.txt

Web 7

扫描网站

存在git泄露

直接访问 /.git

得到flag

Web 8

dirsearch扫描网站

发现存在svn源码泄露

直接访问 /.svn

得到flag

Web 9

dirsearch扫描目标网站未得出结果

根据题目

发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了

判断是swp泄露

直接访问 index.php.swp

得到下载文件

将swp后缀名删除后得到 index.php

打开后得到flag

Web 10

根据标题

cookie 只是一块饼干,不能存放任何隐私数据

得知考点可能与cookie有关

 

访问目标网站,抓包

查看cookie信息

得到flag

 

web 11

题目环境问题做不了

Web 12

dirsearch扫描目标网站

存在robots.txt文件泄露

访问 /robots.txt

访问/admin

提示需要账号密码

根据标题

有时候网站上的公开信息,就是管理员常用密码

判断账号为admin

密码为

登录得到flag

Web 13

根据题目

技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码

Dirsearch 扫描目标网站后未发现敏感文件

看到网页中有document技术文档

访问 目标网站/system1103/login.php

输入账号密码得到flag

Web 14

dirsearch扫描目标网站

得到editor目录文件

访问 /editor

是一个编辑器

在此次插入文件,发现文件空间好像是网站本地的文件管理器

其中var/www/html网站根目录下发现flag

Web 15

dirsearch扫描目标网站

进入 /admin

来到后台登陆系统,但是需要账号密码

点击忘记密码

需要验证问题

根据首页中qq号

查询后可以看到现居地西安

验证后密码被修改为admin7789

账号默认为admin

登录后得到flag

Web 16

Url/tz.php

进入PHP探针

查看phpinfo

全局搜索flag

得到flag

Web 17

dirsearch扫描目标网站

发现存在敏感文件 backup.sql

访问 /backup.sql

打开文件后得到flag

Web 18

查看源码

发现有一个js文件

查看js代码

当分数超过100时会有一个弹窗

转码后得到

访问 /110.php

得到flag

Web 19

根据标题

密钥什么的,就不要放在前端了

查看源码

 

发现存在对信息表单加密的js代码

下面可以看到用户名和密码

利用bp抓包,修改post表单中账号密码

得到flag

 

Web 20

根据标题

mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了。

 

可以得知是mdb文件泄露

访问 /db/db.mdb

得到db.mdb下载文件

文本打开后全局搜索flag得到flag

 

标签:Web,收集,文件,网站,信息,访问,flag,得到
From: https://blog.csdn.net/Ra1n3/article/details/144301516

相关文章

  • **如何利用WikipediaRetriever进行高效信息检索**
    引言在AI应用的开发过程中,信息的检索和处理显得尤为重要。WikipediaRetriever是一个强大的工具,能够帮助开发者从Wikipedia中提取有用的信息。这篇文章旨在介绍如何使用WikipediaRetriever进行信息检索,并整合到您的AI和编程项目中。主要内容WikipediaRetriever概述Wikipe......
  • 信息学奥赛模版合集
    文章目录CSP-S/NOIP实用模版前言杂项快读快写关闭同步流归并排序求逆序对动态规划最长公共子序列背包01背包完全背包多重背包树上背包(包含另外两种背包)数学欧拉筛&欧拉函数数据结构ST表树状数组区间修改单点查询版区间修改区间查询版二维树状数组线段树区间乘法&......
  • java毕业设计-基于springboot+vue的企业员工hr信息管理平台设计和实现,基于springboot
    博主介绍:✌️码农一枚,专注于大学生项目实战开发、讲解和毕业......
  • 信息安全管理体系
    一、信息安全管理体系1.信息安全管理体系是什么?ISO27001信息安全管理体系认证是国际标准化组织(ISO)发布的信息安全管理体系(ISMS)标准,它为组织提供了一个框架,帮助其在设计、实施、监控和持续改进信息安全管理体系时遵循一定的要求。ISO27001还包括了ISO27002,ISO27002作为2700......
  • HNU信息安全数学基础实验四
    一、实验内容若p是奇素数,编程实现:1)计算整数a模p的指数;2)计算模p的所有原根g;3)设置一个较大的p(十进制8-20位),分析并优化算法性能;对算法优化过程及计算结果进行讨论和分析;要求:分步输出,有中间结果,最好窗口化。二、实验目标1.掌握整数模运算的基本原理,熟悉如何计算一个整数在......
  • 国标GB28181软件LiteGBS国标GB28181公网平台如何批量导出录像机的通道配置信息?
    在数字化转型的大背景下,LiteGBS国标GB28181公网平台录像机正站在安防视频监控技术发展的前沿。随着人工智能、大数据、云计算等技术的不断发展,视频监控设备正逐步实现更高层次的智能化升级。高清化、云端化与无线化成为监控摄像机行业的重要发展方向,未来监控摄像机行业将继续提升......
  • 国标GB28181软件LiteGBS国标GB28181-2022平台预览画面提示“获取监控点预览信息失败”
    随着视频技术的不断进步,视频监控、直播、执法记录仪等多种视频资源的应用场景愈发广泛且多样化。这些视频资源不仅在数量上快速增长,更在质量、格式及编码标准等方面展现出极高的多样性。因此,为了实现对这些资源的有效整合和统一管理输出,信息化项目中对于视频综合接入能力的需求愈......
  • 加注释不丢信息,Excel让协作更轻松
    协作编辑Excel文档时,沟通常常成为最大的障碍。每次有人修改数据,是否需要逐一解释?而你是否也常常困惑于文档中的变更来源?Excel的共享注释功能彻底解决了这一问题。在同一个表格中,所有成员可以直接对单元格添加注释,讨论、回复一气呵成,无需跳转其他平台。一份表格解决数据与沟通双重......
  • 考研信息查询系统|Java|SSM|VUE| 前后端分离
    【重要1⃣️】前后端源码+万字文档+部署文档            【包含内容】【一】项目提供非常完整的源码注释【二】相关技术栈文档【三】源码讲解视频                     【其它服务】【一】可以提供远程......
  • 医疗机构如何借助医院信息系统做好药品效期管理?
    此前,有媒体报道称,在某家医院寻求治疗的父母发现,给他们的一些孩子注射的药剂在使用过程中已经过期。当地卫生委员会报告并批评了这一事件,并与医院院长和相关领导举行了会谈并下令进行检查。8名直接责任人立即被停职。近年来,全国医疗机构在诊断和治疗患者时使用过期注射剂的事......