当前位置: 首页 > news >正文

[ctfshow web入门] web1

前置知识

抓包

通过网络工具捕获网络传输过程中的数据包,并进行截获、重发、编辑、转存等操作。
这里我们主要是截获和查看。

html注释

我们知道代码中有注释,那么html也有注释。
html代码中的注释不会被解析渲染显示到网页中,但是会被浏览器接收到。

信息收集

打开题目前,我们发现题目有提示:
开发注释未及时删除

这里我使用的是谷歌浏览器,其他浏览器也一样。点击F12,点击网络。名称列如果没有内容那么请点击左上角刷新,再点击抓到的数据包进行查看,发现源码中有未被删除的注释注释,这里的注释有时候能获取到一些信息,这里我们直接拿到了flag。
在这里插入图片描述
拿到flag,提交。

目录  web2

http://www.dtcms.com/a/114377.html

相关文章:

  • 【学习笔记】深度学习环境部署相关
  • 提高MCU的效率方法
  • Redis常见命令
  • 反向查询详解以Django为例
  • 速解!Cadence SPB24.1 ORCAD 开始页空白难题
  • Chapter06_图像复原
  • Transformer与注意力机制详解
  • Unity:Colliders(碰撞体) Rigidbody(刚体)
  • 解锁健康密码,拥抱品质生活
  • Redis最佳实践——购物车管理详解
  • RPG UNITY实战
  • MySQL篇(四)事务相关知识详解
  • 小白 thingsboard 拆分前后端分离
  • 第七章:从类库到服务的分布式基石_《凤凰架构:构建可靠的大型分布式系统》
  • iPhone XR:一代神机,止步于此
  • 浅谈 MVVM 模式
  • MessageQueue --- RabbitMQ WorkQueue and Prefetch
  • ROS Master多设备连接
  • React 函数组件间怎么进行通信?
  • java如何处理网络延时问题,并保证数据安全?
  • 丹麦波尔实验室2025.4.5
  • 学生管理系统(java)
  • [C++面试] 如何在特定内存位置上分配内存、构造对象
  • Rust所有权详解
  • L3-21
  • 在线记事本——支持Markdown
  • Maven/Gradle的讲解
  • Blender 导入 FBX 文件时,“Use Pre/Post Rotation”
  • 前沿计组知识入门(四)
  • 【GPT入门】第 34 课:深度剖析 ReAct Agent 工作原理及代码实现