当前位置: 首页 > news >正文

CTF web入门之信息收集

CTF

个人练题ctf网站:https://ctf.show/

web1:
按f12 可以看到源代码 通过base64 解码:获取答案
在这里插入图片描述

web2:
在这里插入图片描述
在网站的URL前面加上 view-source: 即可显示当前URL页面的源码.

在浏览器中,在 URL 前面加上view - source:是一种特殊的协议或指令,其目的是让浏览器以文本形式展示当前页面的源代码

在这里插入图片描述

web3:
通过burp抓包 发送 查看返回 回复信息
在这里插入图片描述
web4:
robots.txt 爬虫文件 获取文件路径
在这里插入图片描述
获取答案
在这里插入图片描述
web5: phps源码泄露
在文件路径下输入:index.phps
index.phps 用于展示 PHP 代码的原始内容,而非执行代码。在默认配置下,当用户访问 .php 文件时,服务器会执行其中的 PHP 代码,并将执行结果返回给浏览器。而对于 .phps 文件,服务器会将文件内容原样输出
在这里插入图片描述
**web6:**考察代码泄露 路径访问
输入www.zip就可以把源代码下载下来。实际使用中 路径下有这个文件才可以下载。可以暴力猜文件名字,不断访问。

参考:https://www.cnblogs.com/Web-Fresher/p/12813816.html
在这里插入图片描述

**web7:**考察git代码泄露
代码管理:本地目录下都会有一个.git 文件。忘删除,就会存在这个问题
在这里插入图片描述
web8: 考察信息svn泄露
在这里插入图片描述
**web9:**考察vim缓存信息泄露

vim缓存文件泄露的意思是,在使用vim编辑器对文本文件操作时,会产生相应的缓存文件,如果正常保存退出则对原文件的操作生效并自动删除缓存文件;如果意外关闭则对原文件的操作不生效且保留缓存文件
缓存文件的文件名格式为原文件名.swp,如果已经存在一个缓存文件则为原文件名.swo,
如果已经存在两个缓存文件则为原文件名.swn,
以此类推,下图给出了vim缓存文件泄露的文件名测试

在这里插入图片描述
在文件后面输入.swp即可下载文件。也可以输入 .swn .swo 看看
在这里插入图片描述
**web10:**参考cookie
通过抓包获取cookie值,后通过url解码
在这里插入图片描述
在这里插入图片描述
web11 出问题 解不了
在这里插入图片描述
在这里插入图片描述
web12
根据题目描述,能想到的是在页面中寻找类似密码的信息,其次是需要找到登录界面
拖动到网页末尾,找到疑似密码的字符串372619038
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
也可以使用dirsearch 进行扫描,很好用
教程:https://baijiahao.baidu.com/s?id=1814699754574553409&wfr=spider&for=pc
在这里插入图片描述

相关文章:

  • Maven和MyBatis学习总结
  • Windows10系统更改盘符
  • 【力扣hot100题】(080)爬楼梯
  • 【JavaScript】异步编程
  • 图解AUTOSAR_SWS_FunctionInhibitionManager
  • 重新定义PPT创作!ChatPPT发布全球首个AI PPT专用MCP Server
  • 函数作为返回值输出
  • OSI七层模型的封装及解包分用的过程
  • 智能客服系统中的意图识别与分类技术详解
  • 供应链建模大师相关操作笔记——报错可能原因
  • DNS域名解析(以实操为主)
  • 从 macos 切换到 windows 上安装的工具类软件
  • vue3腾讯云直播 前端推流
  • 在nvim的snippet补全片段中增加函数注释的功能
  • React 之 Redux 第三十一节 useDispatch() 和 useSelector()使用以及详细案例
  • windows 10频繁通知A字“出现了问题,无法安装功能。”
  • LangChain入门指南:调用DeepSeek api
  • phpexcel导出下拉框,超过255字符不显示的问题处理
  • 电脑知识 | IPv4数据报分片
  • 【torchserve】农业小模型部署
  • 签合网站是哪个/产品线下推广方式都有哪些
  • 中铁四局建筑公司网站/网站营销与推广
  • 建站软件怎么免费升级/做网络优化哪家公司比较好
  • 北京建设工程建设交易信息网站/网站源码
  • 做搜狗pc网站软件/seo诊断方法步骤
  • bootstrap怎么做网站/360搜索推广