程序笔记   发布时间:2022-07-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了CTFSHOW-WEB入门-信息搜集大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

WEB6

①题目提示:解压源码内容到当前目录,测试正常,收工

②用御剑和dirsearch都扫了一下,说实话都没找到www.zip,最后只能归于经验了,扫描结果如下:

CTFSHOW-WEB入门-信息搜集

CTFSHOW-WEB入门-信息搜集

③在下载的www.zip中看到一个fl000g.txt文件,但里面的flag是假的,真的在index.php里提示

CTFSHOW-WEB入门-信息搜集

再查看一下/fl000g.txt得到真正的flag

web7

①题目提示:版本控制很重要,但不要部署到生产环境更重要

②说到版本控制,就想到了git源码泄露,查看一下/.git/就出现了flag

web8

①题目提示:和上一题一样,都是版本控制很重要,但不要部署到生产环境更重要

②显然这题不是git源码泄露,但目前最常用的版本控制系统除了git就是svn,这题就是svn源码泄露,同样查看一下/.svn/,就得到flag了

 

大佬总结

以上是大佬教程为你收集整理的CTFSHOW-WEB入门-信息搜集全部内容,希望文章能够帮你解决CTFSHOW-WEB入门-信息搜集所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。