CTF秀 ctfshow WEB入门 web1-10 wp精讲

目录

web1_查看源码

web3_抓包

web4-9_目录文件

web10_cookie


web1_查看源码

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第1张图片

ctrl+u 查看源码

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第2张图片

web3_抓包

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第3张图片

查看源码,无果

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第4张图片

抓包,找到flag

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第5张图片

web4-9_目录文件

GitHub - maurosoria/dirsearch: Web path scanner 下载dirsearch工具扫一下就都出来了

web4-9的信息泄露点

/robots.txt

/index.phps

/www.zip

/.git/index.php

/.svn/

/index.php.swp

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第6张图片

查看源码、抓包 无果,扫描目录

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第7张图片

访问/robots.txt

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第8张图片

访问/flagishere.txt

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第9张图片

web10_cookie

根据提示:cookie 只是一块饼干,不能存放任何隐私数据

在cookie中发现flag

CTF秀 ctfshow WEB入门 web1-10 wp精讲_第10张图片

你可能感兴趣的:(#,Web,网络安全,经验分享,安全,web安全,学习方法,笔记)