CTFSHOW web 信息收集

web入门的刷题

web1

教我们多看看源代码

CTFSHOW web 信息收集_第1张图片

 web2

抓包

CTFSHOW web 信息收集_第2张图片

web3

抓包

web4 robots.txt

robots.txt

CTFSHOW web 信息收集_第3张图片

CTFSHOW web 信息收集_第4张图片

CTFSHOW web 信息收集_第5张图片

 web5  phps源代码泄露

phps 就是php的源代码

用户无法访问 php 只可以通过phps来访问

CTFSHOW web 信息收集_第6张图片

web6 源代码备份

 web7 git

CTFSHOW web 信息收集_第7张图片

CTFSHOW web 信息收集_第8张图片

 web8 svn

CTFSHOW web 信息收集_第9张图片

web9 swp

/index.php.swp

web10 cookie

web11  查域名信息

域名解析查询(A/Txt/Cname/Mx/Srv/Aaaa...)

CTFSHOW web 信息收集_第10张图片

web12 猜密码

我们发现最下面有联系电话

 然后路径扫描 或者 robots.txt

存在admin

所以我们看看

CTFSHOW web 信息收集_第11张图片

猜测admin 372619038

CTFSHOW web 信息收集_第12张图片

web13

CTFSHOW web 信息收集_第13张图片

下面的document

CTFSHOW web 信息收集_第14张图片

 CTFSHOW web 信息收集_第15张图片

 web14 editor 默认配置

CTFSHOW web 信息收集_第16张图片

 CTFSHOW web 信息收集_第17张图片

 访问即可

web15

通过 最下面的邮箱 可以去qq看看

然后我们去目录admin下 忘记密码 然后密保写西安

 

CTFSHOW web 信息收集_第18张图片 

 CTFSHOW web 信息收集_第19张图片

 web16 探针

php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息。 输入URL/tz.php 即可打开雅黑PHP探针

CTFSHOW web 信息收集_第20张图片

 CTFSHOW web 信息收集_第21张图片

web17

CTFSHOW web 信息收集_第22张图片 

 

web18 代码审计 控制台修改

代码审计

 unicode解码

CTFSHOW web 信息收集_第23张图片

直接去110.php看看

CTFSHOW web 信息收集_第24张图片

 控制台

CTFSHOW web 信息收集_第25张图片

 web19

CTFSHOW web 信息收集_第26张图片

 


    error_reporting(0);
    $flag="fakeflag"
    $u = $_POST['username'];
    $p = $_POST['pazzword'];
    if(isset($u) && isset($p)){
        if($u==='admin' && $p ==='a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04'){
            echo $flag;
        }
}
    

 他会再一次进行编码 只要抓包手动修改就可以了

CTFSHOW web 信息收集_第27张图片

 web20

dirsearch扫一下

CTFSHOW web 信息收集_第28张图片

 重新url/db再扫一下

CTFSHOW web 信息收集_第29张图片

CTFSHOW web 信息收集_第30张图片 

 

你可能感兴趣的:(前端)