ctfshow web入门 信息收集
一个CTFer的小窝
CTF

ctfshow web入门 信息收集

2021-07-27 / 11 评论 / 9 阅读 / 正在检测是否收录...

Author:CCc1
QQ:1027832304


Web1

web1

查看源代码获得flag

Web2

3.png
本题无法使用右键查看源代码
在url前面加上:view-source: 即可获得flag
4.png

Web3

5.png
题目提示抓包,则使用burp进行抓包

获得flag
6.png

Web4

题目提示robots
进行访问,获得flagishere.txt
8.png
访问flagishere.txt获得flag
9.png

Web5

10.png
题目说php源码泄露
则在url中添加index.phps,下载文件,获得flag
11.png

Web6

12.png
提示解压,则进行访问www.zip
获得压缩包,里面两个文件
13.png
index.php中存在flag在fl000g.txt
14.png
打开文件明显不对
15.png
题目并提示在当前目录解压,则进行访问fl000g.txt
获得flag
16.png

Web7

17.png
题目提示版本控制很重要,则联想到.git泄露
直接访问.git获得flag
18.png

Web8

19.png
也是和前一题一样的题目
考察的都是版本泄露的问题
分为:.git .hg .svn
此题为.svn泄露,访问获得flag
20.png

Web9

21.png
题目说vim,然后死机了
vim在非正常退出下,会生成一个xxx.xxx.swp的文件
则访问index.php.swp
获得flag
22.png

Web10

23.png
题目说cookie,则cookie可能存在flag
f12 Network 获得flag
24.png

Web11

25.png
提示域名可以隐藏信息
使用阿里:阿里域名查询
进行查询,获得flag
26.png

Web12

27.png
提示,公开的信息
寻找后,唯一的有用信息为:
28.png
访问robots.txt获得admin
29.png
访问/admin/提示需要用户名密码,
admin 372619038
获得flag
30.png

Web13

31.png
题目提示技术文档
在页面寻找技术文档,无果...............
在尾页,有一个document:文档的意思
32.png
可以进行下载,下载的文件内存在后台地址和用户密码
33.png
登录即可获得flag
34.png

Web14

不会...先跳过

Web15

35.png
题目提示公开的邮箱
进入网页寻找邮箱字眼
最底下有一个qq邮箱
36.png
在url中访问admin
37.png
admin 1156631961
不正确,点击忘记密码
问题是那个城市
38.png
有了qq邮箱,搜索qq,地址为陕西西安
39.png
输入西安,提交
40.png
然后登录获得flag
41.png

Web16

42.png
题目提示探针
访问tz.php
43.png
使用的是雅黑探针
访问phpinfo,查找flag
44.png
获得flag
45.png

Web17

不会...先跳过

Web18

47.png
题目说是玩到101分给flag
进来是一个游戏
48.png
查看代码
49.png
查看js文件
50.png
发现有一个判断语句,else是死后弹出是否重新开始
则正确的话提示上面一句
上面被加密了
进行unicode解密
51.png
提示是去110.php看看
访问获得flag
52.png

Web19

53.png
提示密钥
是一个登录窗口
54.png
查看代码
55.png
可以看到用户名密码
输入后,发现用户名密码错误
56.png
抓包后发现,传过来的密码会被加密
57.png
则将password改为源代码里的即可获得flag
58.png

Web20

59.png
mdb文件泄露
直接访问db/db.mdb
获得数据库源码,查找flag即可获得flag
60.png

0

评论 (11)

取消