CTF——web总结

解题思路

  • 做题先看源码
  • 关注可下载的资源(zip压缩包)
  • 抓包寻找可能存在的加密信息(base64)
  • 不管三七二十一先扫描目录再说

ps:正常的应该是先扫描目录,然后发现后台进行爆破,发现爆破困难,然后去社工找其他信息。

CTF——web个人总结_ctf web-CSDN博客

你可能感兴趣的:(ctf,web安全)