ctfshow web入门刷题3

web15

看提示找到邮箱,然后尝试登入后台 url/admin,尝试点击忘记密码然后提示输入城市,尝试用qq搜索qq号,发现城市为西安,得到后台密码,登入得到flag

WEB16

题目提示php探针,所以url/tz.php打开探针然后搜索flag得到flag

web18

按f12查看源代码发现有js,url//js/Flappy_js.js查找flag信息,发现有一串16信息解密后,按照明文查看110.php得到flag

web19

查看源代码发现php,是post请求,按照php内容进行传参username=xxxx&pazzword=xxx得到flag

web20

直接查看url路径添加/db/db.mdb 下载文件通过txt打开搜索flag


知识点

1.PHP探针   /tz.php

2.mdb文件泄露 /db/db.mdb

你可能感兴趣的:(前端)