首页 > 其他分享 >CTFshow信息收集

CTFshow信息收集

时间:2024-11-17 10:08:11浏览次数:1  
标签:收集 db 扫描 信息 访问 CTFshow 得到 目录

CTFshow信息收集

web1

查看源代码就可以看到flag

web2

ctrl++u得到flag

web3

抓个包就可以查看flag

web4

访问/robots.txt

得到目录

访问一下

web5

访问index.phps

然后会下载一个文件

文件中有flag。

web6

目录扫到www.zip

啊?

/fl000.txt得到了最终的flag

web7

目录扫到

访问

web8

还是扫目录

访问

web9

访问

/index.php.swp

得到文件

查看

web10

在cookie中找到flag

web12

目录扫描

输入

会得到一个登录框

密码

就得到flag了

web13

666

访问一下

web14

目录扫描

看目录

访问

web15

目录扫描

找到后台

找到qq

是西安的

回去登录一下

web16

提示探针

访问/tz.php

点击PHPINFO

web17

提示sql

我是直接过滤的,哈哈哈

web18

去JS代码中看到

解码

web19

源码发现账号密码

username=admin&pazzword=a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04

pazzword不要写出password

哈哈哈

web20

访问/db/db.mdb

标签:收集,db,扫描,信息,访问,CTFshow,得到,目录
From: https://www.cnblogs.com/WTT001/p/18550298

相关文章

  • CTFshow命令执行
    CTFshow命令执行web291/?c=system("tacfla?.php");2/?c=system("tacf*.php>1.txt");再访问1.txtweb301<?php/*#-*-coding:utf-8-*-#@Author:h1xa#@Date:2020-09-0400:12:34#@LastModifiedby:h1xa#@LastModifiedtime:2020-09-0400:......
  • CTFshowPHP特性
    CTFshowPHP特性web89<?php/*#-*-coding:utf-8-*-#@Author:h1xa#@Date:2020-09-1611:25:09#@LastModifiedby:h1xa#@LastModifiedtime:2020-09-1815:38:51#@email:[email protected]#@link:https://ctfer.com*/include("flag.php");highlight......
  • ctfshow图片刷题
    misc1打开就是flagctfshow{22f1fb91fc4169f1c9411ce632a0ed8d}misc2改后缀名pngctfshow{6f66202f21ad22a2a19520cdd3f69e7b}misc3.bpg的图片用这个工具打开https://bellard.org/bpg/ctfshow{aade771916df7cde3009c0e631f9910d}misc4逐个改后缀名就可以得到图片,......
  • 基于Java+Vue+MySQL的青少年信息学奥林匹克竞赛交流平台设计与实现(精选毕业设计-可设
    文章目录1.前言2.详细视频演示3.文档参考3.1论文参考3.2流程设计图3.3数据库表结构设计3.4系统测试部分4.项目运行截图5.技术框架5.1后端采用SpringBoot框架5.2前端框架Vue6.选题推荐毕设案例8.系统测试8.1系统测试的目的8.2系统功能测试9.代码参考10......
  • 信息收集介绍与方法
    补天漏洞平台1.工商数据收集-------->了解公司信息,收敛测试目标思路----------->拿到目标公司名之后,先不要着急直接开始收集子域名,先统计好这家公司的股权架构,一般50%控股的可以算作有效目标,子公司资产将为我们提供不少的边缘业务系统通过股权穿透图收集完子公司名称后,......
  • 美团商家联系电话采集软件团购外卖信息批量提取器
    定义目标:明确需要采集的数据,如商家名称、地址、评分、销量等。分析页面结构:通过浏览器的开发者工具,分析美团团购或外卖页面的HTML结构,找出包含所需数据的标签。模拟用户请求:使用requests库模拟用户访问美团页面,可能需要处理登录、反爬虫机制(如Cookies、Headers、验证码等)。解析......
  • POLIR-Goverment-备案网站: 查询网站在 "公安部"备案的运营"公司/个人信息" @互联网信
    严格意义上,是"公安部"的"网络安全保卫局"管理网站备案查询备案的政府网站https://beian.mps.gov.cn/#/query/webSearch备案通过的公网(Internet)网站,会颁发一个“公网备案号”,而且在该网站的网页上,必需对访问的用户公布这个“公网备案号”。访问网站时,如果发现网站上联系......
  • 基于SpringBoot+Vue实现校园多媒体信息共享平台
    作者简介:Java领域优质创作者、CSDN博客专家、CSDN内容合伙人、掘金特邀作者、阿里云博客专家、51CTO特邀作者、多年架构师设计经验、多年校企合作经验,被多个学校常年聘为校外企业导师,指导学生毕业设计并参与学生毕业答辩指导,有较为丰富的相关经验。期待与各位高校教师、企业......
  • springboot毕设 酒店管理信息系统 程序+论文
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着旅游业的蓬勃发展和人们生活水平的提高,酒店行业迎来了前所未有的发展机遇与挑战。传统的人工管理模式已难以满足现代酒店高效、精细的运营需求。......
  • 计算机毕业设计—11578 学生信息管理系统的设计与实现(源码免费领)
    摘要从20年代开始,计算机疯狂的出现在人们的生活以及工作当中,成为人们生活、工作的好帮手,计算机深入到每家每户当中,网络办公,网络教学更是替换了传统手工记录管理的方式,使用计算机办公可以不必局限于固定的时间和固定的地点,通过计算机系统可以轻松实现跨区域的交流。随着高......