CTFshow-web入门(1-20)

web1

CTFshow-web入门(1-20)

ctrl+u 查看源码

CTFshow-web入门(1-20)

web2

CTFshow-web入门(1-20)

在url前面加上view-source:

CTFshow-web入门(1-20)

web3

CTFshow-web入门(1-20)

用burp抓包,查看返回的响应包,获取到flag

CTFshow-web入门(1-20)

web4

CTFshow-web入门(1-20)

访问robots.txt,发现flag存放位置

CTFshow-web入门(1-20)

访问即可拿到flag

CTFshow-web入门(1-20)

web5

phps文件泄露
访问index.phps,保存文件

CTFshow-web入门(1-20)
打开文件获得flag

CTFshow-web入门(1-20)

web6

网站源码泄露
访问www.zip获取网站源码

CTFshow-web入门(1-20)

解压缩获取flag

CTFshow-web入门(1-20)

web7

CTFshow-web入门(1-20)

git源码泄露
访问.git/index.php,获得flag

CTFshow-web入门(1-20)

web8

CTFshow-web入门(1-20)

svn泄露
访问.svn.

CTFshow-web入门(1-20)

web9

CTFshow-web入门(1-20)

vim缓存信息泄露
访问index.php.swp

CTFshow-web入门(1-20)

打开文件获取flag
CTFshow-web入门(1-20)

web10

CTFshow-web入门(1-20)

直接burp抓包,从cookie里找flag,url解码提交flag

CTFshow-web入门(1-20)

web11
域名解析查询
http://dbcha.com/
CTFshow-web入门(1-20)

web12

信息收集

访问robots.txt得到后台目录
CTFshow-web入门(1-20)

账户名为admin,密码为372619038
CTFshow-web入门(1-20)

登录成功获得flag
CTFshow-web入门(1-20)

web13

敏感信息泄露

CTFshow-web入门(1-20)

在文档中发现后台地址和账号密码

CTFshow-web入门(1-20)

登录成功获得flag

CTFshow-web入门(1-20)

web14

根据题目提示访问editor/

CTFshow-web入门(1-20)

在图片空间找到flag文件

CTFshow-web入门(1-20)

访问即可获取flag

CTFshow-web入门(1-20)

web15

在首页下面发现了邮箱

CTFshow-web入门(1-20)

访问/admin,登录后台
CTFshow-web入门(1-20)

点击忘记密码,提示密保答案是哪个城市

CTFshow-web入门(1-20)

在qq上搜索刚刚的qq,所在地在陕西西安

CTFshow-web入门(1-20)

提交后获得重置后的密码

CTFshow-web入门(1-20)

账户名为admin,密码为admin7789,登录即可获得flag

CTFshow-web入门(1-20)

web16

CTFshow-web入门(1-20)

查看phpinfo
CTFshow-web入门(1-20)

在页面中搜索flag

CTFshow-web入门(1-20)

web17

查看真实IP
https://asm.saas.broadcom.com/en/ping.php

CTFshow-web入门(1-20)

web18

分析源码,查看js文件
CTFshow-web入门(1-20)

发现一段Unicode编码
CTFshow-web入门(1-20)

转码得到一串文字

CTFshow-web入门(1-20)

根据提示访问110.php,获得flag

CTFshow-web入门(1-20)

web19

查看源码发现账户名密码

CTFshow-web入门(1-20)

因为前端有加密,所以用burp抓包修改重发

CTFshow-web入门(1-20)

响应包返回flag

web20

访问/db/db.mdb,下载文件

CTFshow-web入门(1-20)

用记事本打开文件,搜索flag

CTFshow-web入门(1-20)