@


ctf - web入门

web11

题解

提示:域名其实也可以隐藏信息,比如 flag.ctfshow.com 就隐藏了一条信息

原理

dns 检查查询:http://dbcha.com/,输入域名,获取 flag。

(TXT 记录,一般指为某个主机名或域名设置的说明。)

web12

robots.txt 信息泄露。

题解

提示:有时候网站上的公开信息,就是管理员常用密码

查看 robots.txt 文件,发现后台登录页面 /admin



管理用户名一般为 admin 等默认名。



查找网页上是否有可能是密码的信息,发现页面下方有串数字,尝试成功。

web13

技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码。

题解

根据题目提示 “ 技术文档 ” 在页面下面发现 document,下载发现里面存在后台地址和用户名密码。登录成功获得 flag。



下载发现里面存在后台地址和用户名密码。



登录成功获得 flag

web14

有时候源码里面就能不经意间泄露重要的信息。

题解

提示: 小0day:某编辑器最新版默认配置下,如果目录不存在,则会遍历服务器根目录

有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人

可以根据提示直接在 url 后面添加 /editor,或者在源码里发现信息。



发现一个编辑页面。点击上传文件



发现 “ 文件空间 ”



在 /var/www/html/nothinghere/fl000g.txt 发现 flag 文件,访问 url+/nothinghere/fl000g.txt

web15

公开的信息比如邮箱,可能造成信息泄露,产生严重后果

题解

尝试访问 /admin 后台页面。发现有一个忘记密码操作。



需要输入地址



在主页面下面看到QQ邮箱



通过QQ号查询邮箱,发现地址是西安



成功重置密码,用户名 admin 登录成功获得 flag

web16

题解

探针路径,可以在url后加上 /tz.php。(雅黑php探针)



查看 phpinfo 页面



查找 flag

原理

PHP 探针

php 探针是用来探测空间、服务器运行状况和 PHP 信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息

雅黑 PHP 探针:url 后缀名添加 /tz.php。

upupw PHP 探针:url 后缀名添加 /u.php。

其他探针:MyProber PHP 探针、9gan PHP 探针、浪点 PHP 探针等。

对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露

web17

备份的 sql 文件会泄露敏感信息

题解

根据提示,直接 url + backup.sql 。

在下载的文件中找到 flag。

web18

题解

查看源码,查看 js 文件,分析获取 flag 的条件。



查看 js 代码可以看到,当分数超过 100 时,会有一个弹窗。



复制一下信息,在控制台输入,获取到信息提示:110.php



原理

浏览器控制台的使用

windows.confirm() 方法用于显示一个带有指定消息和确认及取消按钮的对话框。

如果访问者点击 " 确定 ",此方法返回 true,否则返回 false。

web19

前端信息泄露与简单的前端加密。

题解

提示:密钥什么的,就不要放在前端了。

用户名登录界面。查看源码,发现用户名和密码。



这里不能直接在登录界面输入,因为源码中发现在前端点击按钮后,会对密码进行加密。

可以用 burp 抓包修改,或者使用 harkbar 插件,post 传递。

web20

asp

access 数据库

题解

mdb文件是早期 asp+access 构架的数据库文件,文件泄露相当于数据库被脱裤了。

url + /db/db.mdb



下载文件通过 txt 打开搜索 flag。


娶妻无媒毋须恨,书中自有颜如玉。

——《劝学诗》(宋)赵恒

《CTFshow-Web入门》02. Web 11~20的更多相关文章

  1. 8、web入门回顾/ Http

    1 web入门回顾 web入门 1)web服务软件作用: 把本地资源共享给外部访问 2)tomcat服务器基本操作      : 启动:  %tomcat%/bin/startup.bat 关闭: % ...

  2. Web入门

    目录 Web入门 学习web路线 前端基础 三剑客的作用 BS架构 数据格式 HTTP协议 四大特性 数据格式 HTTP 状态码分类 状态码列表 案例:简易的BS架构 Web入门 什么是前端? 任何与 ...

  3. ctfshow web入门部分题目 (更新中)

    CTFSHOW(WEB) web入门 给她 1 参考文档 https://blog.csdn.net/weixin_51412071/article/details/124270277 查看链接 sq ...

  4. 关于CTFshow中Web入门42-54

    0x00前记 ​ 终于把学校上学期的期末考试考完了,刚好复习的时候跟着群里的师傅写了ctfshow上Web入门的42-54的题目,其中有很多的坑,但是收获也是很多的,这里做一下总结吧!给自己挖了很多的 ...

  5. ctfshow的web入门171

    web入门171 看到这个查询语句,我们可以进行相关操作 $sql = "select username,password from user where username !='flag' ...

  6. Java web 入门知识 及HTTP协议详解

     Java  web  入门知识 及HTTP协议详解 WEB入门 WEB,在英语中web即表示网页的意思,它用于表示Internet主机上供外界访问的资源. Internet上供外界访问的Web资 ...

  7. 值得 Web 开发人员学习的20个 jQuery 实例教程

    这篇文章挑选了20个优秀的 jQuery 实例教程,这些 jQuery 教程将帮助你把你的网站提升到一个更高的水平.其中,既有网站中常用功能的的解决方案,也有极具吸引力的亮点功能的实现方法,相信通过对 ...

  8. 值得 Web 开发人员收藏的20个 HTML5 实例教程

    当开始学习如何创建 Web 应用程序或网站的时候,最流行的建议之一就是阅读教程,并付诸实践.也有大量的 Web 开发的书,但光有理论没有实际行动是无用的.现在由于网络的发展,我们有很多的工具可以用于创 ...

  9. Java开发工程师(Web方向) - 02.Servlet技术 - 第1章.Servlet

    第1章--Servlet Servlet简介 Servlet应用于? 浏览器发出HTTP请求,服务器接收请求后返回响应给浏览器. 接收请求后到返回响应之间: 服务器将请求对象转交给Servlet容器 ...

  10. Web安全之Web 安全介绍与基础入门知识

    web安全介绍与基础入门知识 安全与安全圈 甲方与乙方 甲方:如腾讯,阿里等需要安全服务的公司 乙方:提供安全服务产品的服务型安全公司 web与二进制 web,研究web安全 二进制,研究如客户端安全 ...

随机推荐

  1. 【GiraKoo】Github无法打开,导致无法下载Git安装包

    环境 Windows 11 原因 Git应用的安装程序在Github上,由于Github访问不稳定,导致无法下载. 对策 打开迅雷.将下载链接拷贝进去,利用迅雷的P2P技术,从其他网友处进行下载. 打 ...

  2. linux 的 vi 命令详解

    vi编辑器是所有Unix及Linux系统下标准的编辑器,它的强大不逊色于任何最新的文本编辑器,这里只是简单地介绍一下它的用法和一小部分指令.由于对Unix及Linux系统的任何版本,vi编辑器是完全相 ...

  3. Ado.Net 数据库访问技术(.Net 6版本)

    1. ADO.NET的前世今生 ADO.NET的名称起源于ADO(ActiveX Data Objects),是一个COM组件库,用于在以往的Microsoft技术中访问数据.之所以使用ADO.NET ...

  4. 一次 HPC 病毒感染与解决经历

    周一的时候,有同事反馈说,HPC 的项目报告路径正在不断产生 *.exe 和 *.pif 文件,怀疑是不是被病毒感染! 收到信息,第一时间进去目录,的确发现该目录每个几秒钟就自动生成一个 *.exe ...

  5. 让优惠再续一年!SHPC 老客专享

    最近云筏君经常收到自家小伙伴发来的关于产品活动的关心慰问,掐指一算,哦,原来是一年一度大家喜闻乐见的剁手节(学名"双十一")马上要来了! 大家都知道,云筏家的产品向来主打高性价比, ...

  6. web_枚举

    网页枚举 使用工具 gobuster,Nikto,WPScan Gobuster 安装:sudo apt install gobuster 有用的全局标志 -t 线程 并发线程数(默认10) -v 冗 ...

  7. Scalpel:解构API复杂参数Fuzz的「手术刀」

    Scalpel简介 Scalpel是一款自动化Web/API漏洞Fuzz引擎,该工具采用被动扫描的方式,通过流量中解析Web/API参数结构,对参数编码进行自动识别与解码,并基于树结构灵活控制注入位点 ...

  8. Greenplum 上手

    最近因为一个项目需要,我们准备考虑使用 Greenplum 应用在我们的大数据平台中的数据治理项目中,期待着可以在我们的项目过程中有着更大的价值发现 Greenplum 介绍 Greenplum是一种 ...

  9. 深入分析Go语言与C#的异同

    摘要:本文由葡萄城技术团队于博客园原创并首发.转载请注明出处:葡萄城官网,葡萄城为开发者提供专业的开发工具.解决方案和服务,赋能开发者. 前言 为了更加深入地介绍Go语言以及与C#语言的比较,本文将会 ...

  10. 1.redis常见数据类型-字符串String、列表List、集合Set、Hash哈希、Zset有序集合

    背景: 这里说的数据类型是value的数据类型,key的类型都是字符串. 命令不区分大小写,而key的值是区分大小写的 help @+数据类型 会出现命令提示 比如 help@string,help@ ...