ctfshow web入门全部答案-信息收集【后续持续更新中】

2023-10-27

web1

右键查看源代码,发现开发没删除注释导致信息泄露

ctfshow{06a130b1-7e6b-4a60-997d-e1bae1e9a06c}

web2

前端无法查看源代码,抓个包发送,即可看到回显

ctfshow{ae482770-472c-4fcc-92dd-9e16707c9dd0}

web3

同样是抓包发送查看回显,这次flag不在回显的注释里,在响应头中

 ctfshow{935133c8-c8c7-427b-a2a8-a5213a2e4bfe}

web4

robots.txt是爬虫界一个约定俗成的协议,里面限制了被爬虫爬取的范围,如果没有该文件说明所有内容都可被爬取。

这里泄露了一个文件地址

直接访问发现flag出来了

ctfshow{2fddf678-8e0b-457a-aa5a-b6db225b3a82}

web5

别的不说,扫出来的目录确实多,翻不完,根本翻不完

访问index.phps下载下来即可

 ctfshow{3a8d5dd0-3e25-43a0-b901-b4878caa4fff}

web6

直接访问www.zip

解压即可

flag{flag_here}

web7

这里是典型的.git源码泄露

 ctfshow{6c286ea0-205f-449e-83d0-4a8df1caa5dc}

web8

svn源码泄露

web9

提示说vim编辑着死机了,那么就是缓存文件

vim在编辑文件时,是在workbuffer中进行的,缓存中的信息有存放在.swp文件(原文件名加.swp结尾的文件),当连接异常断开,缓存中的信息丢失,但.swp文件依然存在,可以通过这个文件来进行数据恢复。如果原文件是正常关闭,.swp文件会自动删除。

访问下载缓存文件即可

ctfshow{e6e1b1e7-a6bd-4601-a719-815877f837eb}

web10

 ctfshow%7Be94705ff-85ec-4a31-8e28-c742e55f899d%7D

web11

官网没给链接

web12

提示说本页面有管理员常用密码

访问robots.txt发现路径泄露

访问路径输入账号admin和密码如上即可

ctfshow{fed112fc-f9a2-4463-a243-de8321014373}

web13

点击document查看到了产品文档

访问后台地址并输入账号密码即可

ctfshow{b84b0f3c-841e-465a-a653-b00188aa76b1} 

web14

根据提示访问editor

发现一个上传文件功能

文件空间可以浏览全部目录

在文件空间中找到该文件及其路径,访问即可

/var/www/html/nothinghere/fl000g.txt

 

ctfshow{d78130d3-58b3-430b-b561-c5e00ab43325}

web15

提示邮箱泄露信息

那么找到邮箱为

1156631961@qq.com

猜测登录目录为admin

进入了后台管理系统

输入账号admin,密码为邮箱,可以看到密码错误,说明账号存在

点击忘记密码,发现密保问题为您居住的所在地

查询该qq,发现简介在西安

通过密保重置密码登录拿到flag

ctfshow{099f7e10-9257-49a1-9001-3f59bc32ba44}

web16

雅黑php探针访问路径为url/tz.php

点击phpinfo

找到了flag

ctfshow{08ef2eb8-1531-4a07-9f46-f261a48491b3}

web17

一般备份文件的名字是bak.sql或者backup.sql

访问backup.sql下载

 

 ctfshow{6f8ffe9e-6356-4f14-8f0e-9669a9573c4f}

web18

查看前端源代码

发现泄露该文件目录

 访问看到这个东西 这是只有分数大于100才返回的东西 一查是unicode编码 解码即可

 

 

ctfshow{6e592c5f-e556-4556-918b-f1dab4ef5000} 

web19

前端看到账号和密文

 直接输入密文为密码时错的,抓包后密文会变成别的密文,再将密文重新修改成原来的密文即可

ctfshow{39c5954b-6a7e-4ffb-9f2c-e78c71ee4d8a} 

web20

访问该路径将之下载下来

 txt打开并搜索flag

 后续题目持续更新中

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

ctfshow web入门全部答案-信息收集【后续持续更新中】 的相关文章

随机推荐

  • 【界面】yolov8+pyqt5进行目标识别

    解决问题 通过pyqt5进行界面设计 调用yolov8模型对目标进行检测 文章目录 工具 准备工作 获取Onnx模型 核心代码 运行结果 源代码路径 工具 语言 python 主要库 pyqt5 检测模型 yolov8 准备工作 获取Onn
  • 机器学习:Self-supervised Learning for Speech and image

    review self supervised learning for text 1 Self supervised learning for speech 使用Speech版本的bert能比较好的作用于语音任务上 如果没有self sup
  • Windows无法安装到这个磁盘。选中的磁盘具有MBR分区表。在EFI系统上,Windows只能安装到GPT磁盘

    问题描述 Windows无法安装到这个磁盘 选中的磁盘具有MBR分区表 在EFI系统上 Windows只能安装到GPT磁盘 原因 说明本电脑的上一个系统的磁盘分区方式采用的MBR分区表 而我们U盘安装时 驱动方式是EFI系统 EFI与之对应
  • 力扣(LeetCode) 1.两数之和(java)

    题目 给定一个整数数组 nums 和一个整数目标值 target 请你在该数组中找出 和为目标值 target 的那 两个 整数 并返回它们的数组下标 你可以假设每种输入只会对应一个答案 但是 数组中同一个元素在答案里不能重复出现 你可以按
  • NDK_MODULE_PATH

    Cocos2d x 2 1的测试环境搭建 先下载COCOS2D的包解压后运行里面的create android project bat 这里面要先设置相应的路径 他会引导用户创建一个自定义项目 在编译这个项目前要先在ECLIPSE里设置ND
  • log4j2日志配置

    背景 log4j2相对于log4j 1 x有了脱胎换骨的变化 其官网宣称的优势有多线程下10几倍于log4j 1 x和logback的高吞吐量 可配置的审计型日志 基于插件架构的各种灵活配置等 官方配置文档 http logging apa
  • 两种方法实现Windows系统下批量重命名文件

    任务 我们现在有一批文件 想要批量的重命名文件 方便程序读写 例如 将下面的这些图片重命名为1 jpg 2 jpg 1000 jpg 总不能一个一个改吧 Windows自带的重命名 Windows自带的功能也可以进行重命名 操作很简单 第一
  • Android Gradle获取第三方SDK最新版本号

    由于最近隐私权限问题 需要更新一下友盟的SDK 但是找不到最新的版本号在哪里 android studio也没有主动提示可以更新版本了 如下 不是最新的 implementation com umeng umsdk asms 1 4 0 i
  • SpringBoot动态定时任务(完整版)

    本文定时任务功能 增 删 改 启动 暂停 话不多说 直接上代码 你们直接CV就可以用 执行定时任务的线程池配置类 import org springframework context annotation Bean import org s
  • 论文分享-Heterogeneity-Aware Cluster Scheduling Policies for Deep Learning Workloads

    前言 这篇文章是由斯坦福大学和微软研究院共同合作的 于2020年11月发表于系统类顶级会议OSDI 主要研究了不同异构硬件资源对深度学习负载的影响和集群调度策略的设计 1 摘要 专门的加速器 如gpu TPUs fpga和定制asic 已经
  • ed2k文件下载方法

    之前可以用百度网盘的离线下载进行操作 但现在行不通了 听我的别乱尝试 直接下个迅雷 复制了ed2k链接之后就直接弹出窗口下载
  • iTerm2 配置

    https www jianshu com p f45f64cd6cca iTerm2超详细安装和配置 简书 iTerm2固定标签名字 简书
  • vue2 自定义指令实现可移动模态框效果

    vue2 自定义指令实现可移动模态框效果 此效果通过 vue 指令方式实现任意元素可拖拽移动 参考官网指令介绍 https v2 cn vuejs org v2 guide custom directive html 在 drag js 文
  • VMWARE 服务器整合为战提供的解决方案

    虚拟构架提供前所未有的负载隔离 为所有系统运算和 I O 设计的微型 资源控制 虚拟构架完美地结合现有的管理软件并在共享存储 SAN 上改 进投资回报率 通过把物理系统整合到有 VMWARE 虚拟构架的数据中心上 去 企业体验到 更少的硬件
  • java计算n的阶乘的程序_Java编程计算n的阶乘

    n 可能很大 而计算机能表示的整数范围有限 需要使用高精度计算的方法 使用一个数组A来表示一个大整数a A 0 表示a的个位 A 1 表示a的十位 依次类推 将a乘以一个整数k变为将数组A的每一个元素都乘以k 请注意处理相应的进位 首先将a
  • Python报错解决——‘ffmpeg‘ 不是内部或外部命令,也不是可运行的程序

    问题发现 我在调用ffmpeg包的时候出现了如下的报错 ffmpeg 这是一堆乱码 我上网查过了之后说这个乱码其实说的是 ffmpeg 不是内部或外部命令 也不是可运行的程序这个问题 网上有博客说只要改一下编码格式就好了 但是我改了依然没成
  • android Dialog 背景问题

    我们在使用自定义的Dialog的时候 喜欢自己定义一下样式 设置自己的背景 等等 可是最近使用Dialog样式的时候背景出现了问题 在样式文件中使用了
  • Qt含有图面资源,编译不通过的情况处理(报错内容为:no rule to make target ‘****‘needed by ‘debug/qrc_****.cpp)

    解决方法一 删除makefile文件中的错误项 此方法的思路是 将出问题的图片删除 如果后序需要这个图片 重新添加这个图片就可以了 1 打开Qt运行后生成的build Debug文件夹 2 打开makefile Debug文件 查找到qt报
  • 算法_冒泡排序法(04)

    java源代码实现 public class Bubble 冒泡排序法 public void sort int arr 外层循环 决定此排序走几趟 for int i 0 i
  • ctfshow web入门全部答案-信息收集【后续持续更新中】

    web1 右键查看源代码 发现开发没删除注释导致信息泄露 ctfshow 06a130b1 7e6b 4a60 997d e1bae1e9a06c web2 前端无法查看源代码 抓个包发送 即可看到回显 ctfshow ae482770 4