根据提示

域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息

查了很久,没什么思路,去看了下题目的hint

推荐使用https://zijian.aliyun.com/

先对域名进行网络诊断分析,在dns检测里发现TXT

切换到网络拨测工具,DNS检测TXT

并没有发现flag

问了群主得知,之前被攻击了,所以更换了,这题flag是
flag{just_seesee}

CTFshow 信息收集 web11相关推荐

  1. ctfshow信息收集web1~10

    ctfshow信息收集web1~10 前言 是时候结束半年的摸鱼期了,找套题来慢慢从头开始做,另外文中的flag都已做了部分删除 打码. 知识点总结 web1 源代码 web2 js前台拦截=没有拦截 ...

  2. CTFshow 信息收集 web16 17 18 19 20

    目录 web16 提示: flag: web17 flag: web18 提示: flag: web19 提示: flag: web20 信息收集收官 提示: flag: web16 提示: 对于测试 ...

  3. CTFshow 信息收集 web16

    根据提示 对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露 这题花里呼哨的,给了提示也查不到,不太会用搜索引擎,看了下hint,提示雅黑探针默认文件是tz.php(补充进字典) 访问发现有p ...

  4. CTFshow 信息收集 web15

    根据提示 公开的信息比如邮箱,可能造成信息泄露,产生严重后果 找到公开的邮箱 访问 /admin 登录后台,用邮箱作为密码登录失败 点击忘记密码,根据邮箱加qq发现简介里面有个在西安 重置密码后登录获 ...

  5. CTFshow 信息收集 web14

    根据提示 有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人 0day:某编辑器最新版默认配置下,如果目录不存在,则会遍历服务器根目录 查看网页源代码,根据提示搜索editor, ...

  6. CTFshow 信息收集 web13

    根据提示 技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码 查看源码,发现有几个可以访问的网页 仔细查看每个网页的源码后,在Products.html中发现 pdf文件 点开pdf文件, ...

  7. CTFshow 信息收集 web12

    根据提示 有时候网站上的公开信息,就是管理员常用密码 看到这种网站,一般都是先找到后台,访问/admin/ 根据提示 用户名一般为admin,尝试了几个简单密码,都不对.然后根据提示去网站上找线索 E ...

  8. CTFshow 信息收集 web20

    根据提示 mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了. 直接用dirsearch 扫描得到 访问/db/db.mdb下载文件,拿到flag

  9. CTFshow 信息收集 web19

    根据提示 密钥什么的,就不要放在前端了 查看源代码,得知用户名和密码.并且发现加密验证写在前端页面,可以禁用js脚本提交,或者用burp suite抓包就可以绕过了 burp suite提交的密码是前 ...

最新文章

  1. 历届试题_历届国际物理奥林匹克竞赛试题与解答,解锁竞赛难题,高效提分
  2. 【TypeScript系列教程05】保留关键字
  3. Jupyter notebook应用总结
  4. Mvvm 前端数据流框架精讲
  5. 鸟哥的私房菜Linux 学习笔记之 Bash语法
  6. (五)流比特币价格的AI预测和异常检测
  7. 任务管理器中arcsom.exe和arcsoc.exe的个数问题
  8. Android开发技术周报 Issue#69
  9. 在二维数组中寻找最小鞍点1181(该行最大值,该列最小值)(2种思路)
  10. windows下创建目录函数_mkdir
  11. 【skimage.util.shape】有关view_as_windows裁剪数组及恢复的简单尝试
  12. easypoi的学习笔记
  13. python成语接龙代码_最全的成语接龙代码(附带有网页版)
  14. docker build stress命令
  15. lowB三人组代码示例
  16. idea 报错Output directory is not specified错误
  17. 图像增强算法(持续更新中)
  18. 20、JAVA进阶——集合(1)
  19. 写给初学者的Python与pip安装教程
  20. lammps案例:流体绕过障碍物模拟代码讲解

热门文章

  1. 【IT笔试面试题整理】字符串的组合
  2. 【转】在html中引入CSS的方法
  3. 如何检查对象的类型[iOS/Android/Windows Phone]
  4. linq to sql的多条件动态查询(下)
  5. android gpio操作
  6. Android 系统自动重启Bug(高通平台)
  7. ubuntu18安装nginx没有生成各类目录文件问题解决
  8. 编程十年 (2):前传2——哪有这么牛逼的游戏机?
  9. vscode使用-添加格式化插件
  10. Linux之时钟中断