根据提示

不要着急,休息,休息一会儿,玩101分给你flag

打开是一个小游戏,要么玩到101分,要么直接作弊

查看源代码,发现js文件

里面发现有个score=0,只要它为101就应该能得到flag了吧

ctrl+F搜索score在最底下 发现score>100,发现一段Unicode编码

解码得到,谐音就是访问 110.php,拿到flag

CTFshow 信息收集 web18相关推荐

  1. ctfshow信息收集web1~10

    ctfshow信息收集web1~10 前言 是时候结束半年的摸鱼期了,找套题来慢慢从头开始做,另外文中的flag都已做了部分删除 打码. 知识点总结 web1 源代码 web2 js前台拦截=没有拦截 ...

  2. CTFshow 信息收集 web16 17 18 19 20

    目录 web16 提示: flag: web17 flag: web18 提示: flag: web19 提示: flag: web20 信息收集收官 提示: flag: web16 提示: 对于测试 ...

  3. CTFshow 信息收集 web11

    根据提示 域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息 查了很久,没什么思路,去看了下题目的hint 推荐使用https://zijian.aliyun.com/ 先对域名进行 ...

  4. CTFshow 信息收集 web16

    根据提示 对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露 这题花里呼哨的,给了提示也查不到,不太会用搜索引擎,看了下hint,提示雅黑探针默认文件是tz.php(补充进字典) 访问发现有p ...

  5. CTFshow 信息收集 web15

    根据提示 公开的信息比如邮箱,可能造成信息泄露,产生严重后果 找到公开的邮箱 访问 /admin 登录后台,用邮箱作为密码登录失败 点击忘记密码,根据邮箱加qq发现简介里面有个在西安 重置密码后登录获 ...

  6. CTFshow 信息收集 web14

    根据提示 有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人 0day:某编辑器最新版默认配置下,如果目录不存在,则会遍历服务器根目录 查看网页源代码,根据提示搜索editor, ...

  7. CTFshow 信息收集 web13

    根据提示 技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码 查看源码,发现有几个可以访问的网页 仔细查看每个网页的源码后,在Products.html中发现 pdf文件 点开pdf文件, ...

  8. CTFshow 信息收集 web12

    根据提示 有时候网站上的公开信息,就是管理员常用密码 看到这种网站,一般都是先找到后台,访问/admin/ 根据提示 用户名一般为admin,尝试了几个简单密码,都不对.然后根据提示去网站上找线索 E ...

  9. CTFshow 信息收集 web20

    根据提示 mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了. 直接用dirsearch 扫描得到 访问/db/db.mdb下载文件,拿到flag

最新文章

  1. ORA-01747: user.table.column, table.column 或列说明无效 异常解决方法总结
  2. python保存到固定文件夹的存储路径不能直接复制!
  3. 谷歌应用引擎新增PHP支持
  4. python数据类型描述_【文山玩Python】用python的数据类型,来简单的描述世界
  5. 设计模式---简单工厂设计模式
  6. AE一键快速生成MG爆炸图形动画插件:Burst Box for Mac
  7. 图片切换效果2(定时+左右按钮)
  8. linux内核启动过程2:保护模式执行流程
  9. JavaScript使用正则表达式进行邮箱表单验证实例
  10. 面试被问 Go 的map[int64]int64 在 redis 会占多少空间...
  11. MapReduce案例(数据中获取最大值TopN)
  12. 怎么设置服务器上的文件夹密码,文件服务器怎么设置文件夹密码
  13. vs2008添加注释宏(暂未成功设置)
  14. ahjesus自定义隐式转换和显示转换
  15. Vscode 调试:跟踪局部变量的变化
  16. 图像数字水印技术研究及matlab实现,基于MATLAB的数字水印技术研究
  17. zblog mysql修改_MySQL_网上下载的Zblog模板怎么修改?,      终于下 - phpStudy
  18. Chapter Two:无限debugger的原理与绕过与断点调试
  19. 图论·并查集·题解【Cow at Large G·atlarge】
  20. Fiddler下载微信视频号中的视频最简教程

热门文章

  1. Rhythmk 学习 Hibernate 05 - Hibernate 表间关系 [ManyToOne,OneToMany]
  2. WCF入门(八)——异常处理2
  3. 《那些年啊,那些事——一个程序员的奋斗史》——38
  4. Android7.0 Rild工作流程
  5. Android Low Battery 低电量处理流程
  6. 一键装机linux_linux系统安装,怎样安装linux系统制作步骤
  7. 如何让你的 Linux 系统干净整洁
  8. Docker入门(一) - 仓库、容器、镜像、数据卷
  9. phpstorm xdebug remote配置
  10. centos ruby通过rvm更新版本