发现右键和F12都被禁用了

在url前面加上view-source: , 查看源码发现flag

CTFshow 信息收集 web2相关推荐

  1. ctfshow信息收集web1~10

    ctfshow信息收集web1~10 前言 是时候结束半年的摸鱼期了,找套题来慢慢从头开始做,另外文中的flag都已做了部分删除 打码. 知识点总结 web1 源代码 web2 js前台拦截=没有拦截 ...

  2. CTFshow 信息收集 web16 17 18 19 20

    目录 web16 提示: flag: web17 flag: web18 提示: flag: web19 提示: flag: web20 信息收集收官 提示: flag: web16 提示: 对于测试 ...

  3. CTFshow 信息收集 web11

    根据提示 域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息 查了很久,没什么思路,去看了下题目的hint 推荐使用https://zijian.aliyun.com/ 先对域名进行 ...

  4. CTFshow 信息收集 web16

    根据提示 对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露 这题花里呼哨的,给了提示也查不到,不太会用搜索引擎,看了下hint,提示雅黑探针默认文件是tz.php(补充进字典) 访问发现有p ...

  5. CTFshow 信息收集 web15

    根据提示 公开的信息比如邮箱,可能造成信息泄露,产生严重后果 找到公开的邮箱 访问 /admin 登录后台,用邮箱作为密码登录失败 点击忘记密码,根据邮箱加qq发现简介里面有个在西安 重置密码后登录获 ...

  6. CTFshow 信息收集 web14

    根据提示 有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人 0day:某编辑器最新版默认配置下,如果目录不存在,则会遍历服务器根目录 查看网页源代码,根据提示搜索editor, ...

  7. CTFshow 信息收集 web13

    根据提示 技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码 查看源码,发现有几个可以访问的网页 仔细查看每个网页的源码后,在Products.html中发现 pdf文件 点开pdf文件, ...

  8. CTFshow 信息收集 web12

    根据提示 有时候网站上的公开信息,就是管理员常用密码 看到这种网站,一般都是先找到后台,访问/admin/ 根据提示 用户名一般为admin,尝试了几个简单密码,都不对.然后根据提示去网站上找线索 E ...

  9. CTFshow 信息收集 web20

    根据提示 mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了. 直接用dirsearch 扫描得到 访问/db/db.mdb下载文件,拿到flag

最新文章

  1. python基础知识整理-Python3基础知识(一)
  2. Spring Cloud【Finchley】-15 查看Zuul的路由端点和过滤器
  3. leetcode 201. Bitwise AND of Numbers Range(位运算,dp)
  4. ASP.NET Core 2.1中基于角色的授权
  5. Intel 64/x86_64/IA-32/x86处理器 - 通用指令(3) - 逻辑指令/移位指令
  6. 谷歌死磕亚马逊,CES 舞台上的语音入口争夺战
  7. Bailian4120 硬币【0-1背包】
  8. jquery删除替换元素remove、detach、empty、replaceWith、replaceAll
  9. [转载] numpy.linalg.matrix_power 计算矩阵的次方
  10. Parallels Toolbox for mac(PD工具箱合集)
  11. 从零开始搭二维激光SLAM --- Karto的后端优化与回环检测功能对比测试与分析
  12. 记Dorado7学习(3)
  13. 浅谈融云即时通讯服务「日志优化」
  14. 网页复制文字要收费怎么复制
  15. 服务器503网页报错,网页为什么出现503错误?网页503错误的解决方法
  16. 左岸:如何修炼成某一领域的高手
  17. 苏嵌嵌入式linux实训 第1天
  18. excel技巧——时间复制粘贴后变成数字
  19. 渡课学习第20天:太倒霉了
  20. 马云创业史,以及吾之感悟

热门文章

  1. 怎么在eclipse里调试WebDriver的源代码
  2. 搜索引擎爬虫蜘蛛的UserAgent收集
  3. WINCE6.0+S3C6410主要时钟控制
  4. MySQL 备份和恢复策略(二)
  5. JavaScript提高:005:ASP.NET使用easyUI TABS标签显示问题
  6. Linux初学 - SSH
  7. Windows Server 2012下安装Hyper-V虚拟机
  8. centos6.3下搭建LAMP环境
  9. cvpr2018论文阅读
  10. 【Python-ML】感知器学习算法(perceptron)