当前位置: 首页 > news >正文

ctfshow——敏感信息公布

提示:有时候网站上的公开信息,就是管理员常用密码

题目如下图所示

一、看到网页,我们可以随便点点。

        发现怎么点都没有弹出登录界面的话,我们可以通过

        dirsearch -u https://917dde0c-77d1-4270-bc3f-89c4f6faeff9.challenge.ctf.show/

         来扫描它有哪些目录文件。

        很幸运,我们成功扫到了一下文件目录

        

二、根据扫描到的目录,我们可以筛选一下哪些是我们需要的。

        通过一个一个打开后,发现在admin界面会弹出来一个登录弹窗,需要我们输入账号和密码。

        账号不难猜,是admin(在robots.txt文件中)。但是密码呢?

三、根据提示,我们可以在网站主页中寻找敏感信息。

        在网站最下方,手机号是最明显的一个信息了,我们可以尝试输入来看看是否是正确的密码。

        

四、成功找到flag

        当我们把密码输入进去后,页面发生跳转,说明手机号就是它的密码,这时候跳转的页面就会显示出flag

ctfshow{ce16a57c-5916-4473-863e-618a61b33975}

相关文章:

  • Linux入门
  • Windows 图形显示驱动开发-WDDM 3.2-自动显示切换(十一)
  • IDEA提示将方法形参更改为(什么什么类型),要检查对应的实体类中的字段类型是否正确
  • 如何配置虚拟机的IP上网
  • QT day1
  • 【Redis】Redis初阶
  • order by、limit、seacmsv9联合注入数据
  • go设计模式
  • 1688订单管理接口的功能与应用场景
  • 算法之排序算法
  • Oracle数据库的启动与关闭
  • `maturin`是什么:matu rus in python
  • 基于 Vllm 在linux 私有化部署DeepSeek-R1以及使用RESTful API的方式使用模型
  • 宝塔webhooks与码云实现自动部署
  • Cursor配置MCP Server
  • RabbitMQ系列(三)基本概念之Consumer
  • Python:字符串编码,常见操作,列表及常见操作
  • Linux系统软件管理
  • DeepSeek 开源狂欢周(一)FlashMLA:高效推理加速新时代
  • nacos数据同步原理能说下吗?
  • 吉林做网站找谁/百度关键词怎么优化
  • 政府网站建设年度总结/中国十大互联网公司
  • 苏州高端网站建设设计公司/sem优化是什么
  • 企业网站制作是什么/关键词排名监控
  • 集团网站建设计划表百度/微信推广引流方法
  • 平度网站建设/浏览器老是出现站长工具