当前位置: 首页 > news >正文

ctfshow VIP题目限免(前10题)

目录

源码泄露

前台JS绕过

协议头信息泄露

 robots后台泄露

phps源码泄露

源码压缩包泄露

版本控制泄露源码

 版本控制泄露源码2

vim临时文件泄露

 cookie泄露


源码泄露

根据题目提示是源代码泄露,右键查看页面源代码发现了 flag

前台JS绕过

发现右键无法使用了,我们使用一个插件来绕过 js

谷歌浏览器是这个,其他浏览器可以下载 Javascript Switcher

然后开启插件,绕过之后可以右键查看页面源代码

协议头信息泄露

根据提示是协议头信息泄露,那就我们抓个包,抓包才能看到请求体响应体里的协议头啊,抓包之后在响应包里发现了 flag

 robots后台泄露

根据题目提示是 robots后台泄露,所以我们试着访问它的后台文件 robots.txt

访问之后发现了有一个/flagishere.txt 目录文件。接着拼接访问它发现了 flag

phps源码泄露

根据题目提示是phps源码泄露,直接拼接访问 index.phps,发现让下载一个 index.phps,下载之后打开文件发现了 flag

 源码压缩包泄露

根据提示是源码压缩包泄露,访问 /www.zip,下载得到www.zip,解压后得到两个文件

发现 flag 在fl000g.txt,拼接访问 /fl000g.txt,发现了 flag

版本控制泄露源码

根据题目提示是版本控制泄露源码

版本控制(Version Control)是一种在软件开发和其他领域中广泛使用的技术,用于管理文件或项目的变更历史。

主流的版本控制工具:

  • Git‌:目前最流行的分布式版本控制系统。
  • SVN‌:集中式版本控制系统的代表。
  • Mercurial‌:另一种分布式版本控制系统。

所以我们试着拼接访问 /.git,然后发现了 flag(当然也可以用 dirsearch 扫目录)

 版本控制泄露源码2

根据题目提示是版本控制泄露源码

版本控制(Version Control)是一种在软件开发和其他领域中广泛使用的技术,用于管理文件或项目的变更历史。

主流的版本控制工具:

  • Git‌:目前最流行的分布式版本控制系统。
  • SVN‌:集中式版本控制系统的代表。
  • Mercurial‌:另一种分布式版本控制系统。

/.git 目录试了之后没有用,我们再试下 /.svn 目录,然后发现了 flag(当然也可以用 dirsearch 扫目录)

vim临时文件泄露

当开发人员在线上环境中使用vim编辑器,在使用过程中会留下 vim 编辑器缓存,当vim异常退出时,缓存会一直留在服务器上,引起网站源码泄露。

访问 /index.php.swp 需要下载文件,打开发现flag

 cookie泄露

根据题目提示是 cookie 泄露,所以我们从 F12 中找 cookie,如图所示

然后用 URL 解码得到了 flag

相关文章:

  • Kotlin语言进阶:协程、Flow、Channel详解(二)
  • 在K8S中,内置的污点主要有哪些?
  • 透视表(pivot table)中的某类型数据进行降序排列
  • HTML5
  • 《C++探幽:STL(string类源码的简易实现(上))》
  • 免费送源码:Java+ssm+MySQL 校园二手书销售平台设计与实现 计算机毕业设计原创定制
  • lower_bound 和 upper_bound 是两个强大的二分查找函数
  • Vue基础知识21-30
  • 55.跳跃游戏
  • 《比特城的七重结界:从数据洪流到量子盾牌的终极守护》
  • ZooKeeper集群部署(容器)
  • 如何深入理解C#中的备忘录模式(Memento Pattern)设计模式
  • Git常用问题收集
  • 创作五周年纪:数据之路的星光与远方
  • 深入理解 C++ 内置数组(四十三)
  • ​docker加docker compose实现软件快速安装启动
  • 唯美社区源码AM社区同款源码
  • 【MySQL | 八、 事务管理】
  • STM32F4系列ADC模块:原理、配置与实战应用
  • 【C++11(下)】—— 我与C++的不解之缘(三十二)
  • 精仿腾讯3366小游戏门户网站源码织梦最新内核带全部数据!/百度运营平台
  • 买了云服务器怎么做网站/宁波网站制作设计
  • pc 手机网站/深圳网络推广哪家好
  • 网站建设服务价格/市场推广方案
  • 如何做网站frontpage/信息流广告公司排名
  • 做流媒体视频播放网站求助/广东seo网站优化公司