XCTF-web新手区(1)

XCTF-web新手区(1)

因为自己专业是信息安全,想尝试一下ctf,又加上自己对前端有一定的理解,就选了web这一方向。

view_sorce

XCTF-web新手区(1)
这一题主要考查F12查看网页源代码的能力,直接F12看网页源代码即可看到flag。
XCTF-web新手区(1)

get_post

XCTF-web新手区(1)
进入网站后:XCTF-web新手区(1)

我这里用的是火狐浏览器里面的一个hackbar插件。
XCTF-web新手区(1)
提交完a=1后:
XCTF-web新手区(1)
此时勾选post data,提交b=2。就可以得到flag了。
XCTF-web新手区(1)
XCTF-web新手区(1)

robots

XCTF-web新手区(1)
首先进去,查看网页源发现:
XCTF-web新手区(1)
看题,其中robots协议是网站与爬虫之间的协议,以txt文件方式用来告诉访问权限,所以我们访问网页robots.txt
XCTF-web新手区(1)

所以我们访问flag_ls_h3re.php,得到flag。
XCTF-web新手区(1)

backup

XCTF-web新手区(1)

进入网页发现,访问index.php的备份文件即index.php.bakXCTF-web新手区(1)XCTF-web新手区(1)
下载后得到flag:
XCTF-web新手区(1)

cookie

XCTF-web新手区(1)
进入网页后,我用bp进行拦截,提示看cookie.php,访问:
XCTF-web新手区(1)
访问后,提示查看response,得到flag:
XCTF-web新手区(1)