根据提示,网站可能有 www.zip文件

解压源码到当前目录,测试正常,收工

下载www.zip,发现网站目录下存在fl000g.txt

访问 ​​​​​​http://2064ccd2-74e1-46e3-af13-a0ea5c51e509.challenge.ctf.show/fl000g.txt

得到flag

CTFshow 信息收集 web6相关推荐

  1. ctfshow信息收集web1~10

    ctfshow信息收集web1~10 前言 是时候结束半年的摸鱼期了,找套题来慢慢从头开始做,另外文中的flag都已做了部分删除 打码. 知识点总结 web1 源代码 web2 js前台拦截=没有拦截 ...

  2. CTFshow 信息收集 web16 17 18 19 20

    目录 web16 提示: flag: web17 flag: web18 提示: flag: web19 提示: flag: web20 信息收集收官 提示: flag: web16 提示: 对于测试 ...

  3. CTFshow 信息收集 web11

    根据提示 域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息 查了很久,没什么思路,去看了下题目的hint 推荐使用https://zijian.aliyun.com/ 先对域名进行 ...

  4. CTFshow 信息收集 web16

    根据提示 对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露 这题花里呼哨的,给了提示也查不到,不太会用搜索引擎,看了下hint,提示雅黑探针默认文件是tz.php(补充进字典) 访问发现有p ...

  5. CTFshow 信息收集 web15

    根据提示 公开的信息比如邮箱,可能造成信息泄露,产生严重后果 找到公开的邮箱 访问 /admin 登录后台,用邮箱作为密码登录失败 点击忘记密码,根据邮箱加qq发现简介里面有个在西安 重置密码后登录获 ...

  6. CTFshow 信息收集 web14

    根据提示 有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人 0day:某编辑器最新版默认配置下,如果目录不存在,则会遍历服务器根目录 查看网页源代码,根据提示搜索editor, ...

  7. CTFshow 信息收集 web13

    根据提示 技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码 查看源码,发现有几个可以访问的网页 仔细查看每个网页的源码后,在Products.html中发现 pdf文件 点开pdf文件, ...

  8. CTFshow 信息收集 web12

    根据提示 有时候网站上的公开信息,就是管理员常用密码 看到这种网站,一般都是先找到后台,访问/admin/ 根据提示 用户名一般为admin,尝试了几个简单密码,都不对.然后根据提示去网站上找线索 E ...

  9. CTFshow 信息收集 web20

    根据提示 mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了. 直接用dirsearch 扫描得到 访问/db/db.mdb下载文件,拿到flag

最新文章

  1. 关于浮点数计算时的精度问题
  2. python中对数组合并的方法
  3. SpringBoot中oauth2.0学习之服务端配置快速上手
  4. 雄安大学真的来了!占地总面积2550亩!
  5. dagger2 注入_如何使用Dagger 2在您的应用程序中实现依赖注入
  6. 在Intranet环境中保护.NETWeb应用程序方案(转)
  7. wordpress 添加友情链接
  8. 【雷达信号处理基础】第1讲 -- 雷达系统概述
  9. 屏幕录制软件哪个好?
  10. Java基础 - 替罪羊树(Scapegoat Tree)
  11. 外卖cps返利小程序饿了么美团对接公众号返利系统分销系统源码
  12. 计算机台式机怎么用无限,台式机如何无线上网 台式机实现无线上网的教程【图文】-太平洋电脑网PConline-太平洋电脑网...
  13. html盒子怎么定义,CSS盒状模型的定义
  14. 女大学生的280块川西环游功略(含帐单)
  15. 使用VMware 5.5.3在Ubuntu Edgy上安装VMware Tools
  16. pg_pdr的生成方式
  17. 什么是代理ip,代理ip的用途有哪些?
  18. 腾讯电脑管家 v12.13正式版
  19. 黑客入门教程(非常详细)从零基础入门到精通,看完这一篇就够了
  20. 公交车查询小程序开发应具备哪些功能

热门文章

  1. git diff命令输出的含义
  2. MTK平台 Android4.0.3 定制关机动画
  3. WINCE6.0+2443系统大概过10分钟进入sleep状态
  4. MySQL 备份和恢复策略(二)
  5. CentOS6.8安装Python3.6.3
  6. 曾经安全难为智 除却山石不是云——山石网科举办2016年度金融用户峰会
  7. AGG第七课 内存分配策略
  8. jquery 事件:2
  9. struts2(三) 输入校验和拦截器
  10. Linux下配置汇编编译器NASM和bochs模拟器