登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
科技
›
ctfshow-web入门-信息搜集(web1-web20)
ctfshow-web入门-信息搜集(web1-web20)
[ 复制链接 ]
梦霉
2025-6-7 16:11:27
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
web1
查看源代码,直接看到flag
web2
禁用了鼠标右键查看源代码,但是可以url前加入view-source: 查看源代码。
或ctrl+u查看源代码
web3
bp抓包,发现flag
或在这里也能看到flag
web4
直接dirsearch扫描,发现/robots.txt
访问url/robots.txt,得到
访问url/flagishere.txt,得到flag
web5
直接访问index.phps,下载php源代码,得到flag
phps文件就是php的源代码文件,通常用于提供给用户(访问者)直接通过Web浏览器查看php代码的内容。
因为用户无法直接通过Web浏览器“看到”php文件的内容,所以需要用phps文件代替。
web6
访问url/www.zip,解压得到index.php
访问url/fl000g.txt,得到flag
web7
使用dirsearch扫描,发现.git文件
访问url/.git,得到flag
web8
同样dirsearch扫描,发现.svn文件
访问`url/.gsvn,得到flag
web9
访问主页面index.php的vim交换文件index.php.swp
得到flag
web10
直接在响应cookie里看到flag
web11
$ nslookup -qt=txt flag.ctfshow.com
服务器: ns.sc.cninfo.net
Address: 61.139.2.69
*** ns.sc.cninfo.net 找不到 flag.ctfshow.com: Non-existent domain
复制代码
没有查到记录
题目里给出了flag
flag{just_seesee}
web12
使用dirsearch扫描,发现后台登录地址/admin
用户名为admin,密码为
输入用户名和密码,得到flag
web13
发现document可点击
根据提示登录
得到flag
web14
根据题目提示,访问url/editor
得到如下界面,点击插入文件
然后点击文件空间
看到根目录
在/var/www/html/nothinghere/下发现fl000g.txt
访问url/nothinghere/fl000g.txt
得到flag
web15
用dirsearch扫描到路径/admin
访问后得到如下页面
点击忘记密码
随便填一个地名,然后用bp抓包
用中国城市字典爆破,注意字典要去掉"市"字
爆破后发现城市是西安,返回的密码是admin7789
登录后得到flag
web16
考察PHP探针php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息。 url后缀名添加/tz.php 版本是雅黑PHP探针,然后查看phpinfo搜索flag
访问url/tz.php,得到如下界面
点击phpinfo
直接搜索,得到flag
web18
方法一:
查看js代码,发现一段unicode文本
解码得到
访问url/110.php,得到flag
方法二:
分析js代码,发现只要score大于100,就可以赢,于是在控制台给score赋值为130,再执行run函数就可以得到提示,然后访问url/110.php,得到flag。
web19
查看代码,发现账号和密码
但是传入的密码会进行加密,于是使用bp修改POST请求
得到flag
web20
mdb文件是早期asp+access构架的数据库文件 直接查看url路径添加/db/db.mdb 下载文件通过txt打开或者通过EasyAccess.exe打开搜索flag flag{ctfshow_old_database}
先扫描网址,发现db目录
再扫描db目录,发现/db/db.mdb文件
下载该文件,用access打开
发现flag
web 17
用dirsearch扫描,发现/backup.sql
下载后打开,发现flag
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
ctfshow
web
入门
信息
搜集
相关帖子
PPT 批量转图片:在 Web 预览中实现翻页效果(C#/VB.NET)
从零开始学Flink:Flink SQL 极简入门
吴恩达深度学习课程:深度学习入门笔记全集目录
决策树极简入门
MAF快速入门(15)Agent调试利器:DevUI
MindIE 踩坑日记和一个web小工具
Netty 快速入门一则
入门分享篇:一、工欲善其事,必先利其器
懂得编程语言的通用结构,入门上手基本都是手拿把掐
OpenClaw 入门指南:从原理到实战
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
PPT 批量转图片:在 Web 预览中实现翻页效果(C#/VB.NET)
8
885
赵淳美
2026-02-06
业界
从零开始学Flink:Flink SQL 极简入门
15
639
睁扼妤
2026-02-06
科技
吴恩达深度学习课程:深度学习入门笔记全集目录
9
507
簧横
2026-02-06
业界
决策树极简入门
9
600
缣移双
2026-02-07
业界
MAF快速入门(15)Agent调试利器:DevUI
3
739
魁睥
2026-02-09
业界
MindIE 踩坑日记和一个web小工具
0
135
志灿隐
2026-02-13
安全
Netty 快速入门一则
1
573
倡遍竽
2026-02-15
业界
入门分享篇:一、工欲善其事,必先利其器
1
157
荪俗
2026-02-15
业界
懂得编程语言的通用结构,入门上手基本都是手拿把掐
0
802
钦娅芬
2026-02-16
业界
OpenClaw 入门指南:从原理到实战
0
357
姜删懔
2026-02-17
回复
(35)
蝙俚
2025-11-19 12:32:24
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
贺蛟亡
2025-11-20 23:46:09
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
铝缉惹
2026-1-14 02:20:40
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
鞭氅
2026-1-14 12:04:52
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
喳谍
2026-1-14 14:57:46
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
鼓励转贴优秀软件安全工具和文档!
荏牌
2026-1-15 23:35:32
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
采序
2026-1-17 08:04:09
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
衣旱
2026-1-17 13:37:12
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
廖彗云
2026-1-18 03:03:17
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
蜴间囝
2026-1-18 08:05:49
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢发布原创作品,程序园因你更精彩
巨耗
2026-1-19 23:49:13
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
鼓励转贴优秀软件安全工具和文档!
步雪卉
2026-1-20 14:48:51
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
裒噎
2026-1-20 14:56:26
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
绘纵
2026-1-22 04:39:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
热心回复!
姜删懔
2026-1-24 23:20:26
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
锺冰洁
2026-1-25 08:52:11
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
魁睥
2026-1-25 10:14:57
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享
余思洁
2026-1-30 07:10:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
捐催制
2026-2-3 06:46:03
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个好,看起来很实用
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
业界
代码
签约作者
程序园优秀签约作者
发帖
梦霉
2026-2-3 06:46:03
关注
0
粉丝关注
19
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9898
6
韶又彤
9918
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9883
10
遗憩
10006
查看更多
今日好文热榜
746
解惑|公司员工健身房需要哪些器材?上海皓
513
凸优化数学基础笔记(六):凸集、凸函数与
388
SeeDance2.0提示词之跳舞女孩
9
SeeDance2.0提示词之跳舞女孩
682
国内零门槛首个免费 开源 7×24小时帮
572
[拆解LangChain执行引擎]非常规Pending Wri
68
AI开发-python-milvus向量数据库(2-8 -mil
79
[LKD/Linux 内核] 关于对 current_thread_i
8
[LKD/Linux 内核] 关于对 current_thread_i
7
[LKD/Linux 内核] 关于对 current_thread_i
538
杂题选做(3)
5
9、PipedInputStream和PipedOutputStream的
755
凸优化数学基础笔记(五):极小值点的判定
858
【节点】[MainLightRealtimeShadow节点]原
12
【渗透测试】HTB靶场之WingData 全过程wp
382
2023年电赛国赛经历
535
从零开始学Flink:实时数仓与维表时态Join
989
Stanford-CS336-Lecture-01 学习理解