发现网站源码里面没有其他信息

用burp suite抓包,看下数据包,右键发送请求到Repeater

点击send,在响应数据包中发现flag

CTFshow 信息收集 web3相关推荐

  1. ctfshow信息收集web1~10

    ctfshow信息收集web1~10 前言 是时候结束半年的摸鱼期了,找套题来慢慢从头开始做,另外文中的flag都已做了部分删除 打码. 知识点总结 web1 源代码 web2 js前台拦截=没有拦截 ...

  2. CTFshow 信息收集 web16 17 18 19 20

    目录 web16 提示: flag: web17 flag: web18 提示: flag: web19 提示: flag: web20 信息收集收官 提示: flag: web16 提示: 对于测试 ...

  3. CTFshow 信息收集 web11

    根据提示 域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息 查了很久,没什么思路,去看了下题目的hint 推荐使用https://zijian.aliyun.com/ 先对域名进行 ...

  4. CTFshow 信息收集 web16

    根据提示 对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露 这题花里呼哨的,给了提示也查不到,不太会用搜索引擎,看了下hint,提示雅黑探针默认文件是tz.php(补充进字典) 访问发现有p ...

  5. CTFshow 信息收集 web15

    根据提示 公开的信息比如邮箱,可能造成信息泄露,产生严重后果 找到公开的邮箱 访问 /admin 登录后台,用邮箱作为密码登录失败 点击忘记密码,根据邮箱加qq发现简介里面有个在西安 重置密码后登录获 ...

  6. CTFshow 信息收集 web14

    根据提示 有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人 0day:某编辑器最新版默认配置下,如果目录不存在,则会遍历服务器根目录 查看网页源代码,根据提示搜索editor, ...

  7. CTFshow 信息收集 web13

    根据提示 技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码 查看源码,发现有几个可以访问的网页 仔细查看每个网页的源码后,在Products.html中发现 pdf文件 点开pdf文件, ...

  8. CTFshow 信息收集 web12

    根据提示 有时候网站上的公开信息,就是管理员常用密码 看到这种网站,一般都是先找到后台,访问/admin/ 根据提示 用户名一般为admin,尝试了几个简单密码,都不对.然后根据提示去网站上找线索 E ...

  9. CTFshow 信息收集 web20

    根据提示 mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了. 直接用dirsearch 扫描得到 访问/db/db.mdb下载文件,拿到flag

最新文章

  1. 一部手机,万物皆可复制粘贴,将AR玩出了新高度
  2. 【WPF】屏幕右下角消息提示框
  3. 转载 cglib代理和java代理
  4. python进程实例
  5. python基础(二)字符串內建函数详解
  6. python求1到n的平方和小于1000_C语言,求1到1000以内17倍数平方和,谢谢了
  7. 了解DJango模板系统
  8. Part1: Specification of Required Functions
  9. WinSocket的一些主要函数.
  10. java consumer.poll_java – 无法在kafka consumer下设置’max.poll.records’,其中cons.poll仍然返回分区下的所有记录...
  11. 按键扫描——74HC164驱动(二)
  12. Install SQL Server 2008 Setup failure
  13. 养成女友?我训练出了一个“杨超越”聊天机器人
  14. PMP考试试题是什么样?
  15. MATLAB代码:全面ADMM算法代码,实现了三种ADMM迭代方式 参考文档:《基于串行和并行ADMM算法的电_气能量流分布式协同优化_瞿小斌》
  16. STM32驱动AD9833
  17. 安卓10自带录屏_荣耀v10怎么录屏?荣耀v10三种录屏方法
  18. 网络路由器协议(OSPF、RIP、BGP、IGRP、IS-IS)
  19. MATLAB 对多个数据自动寻峰/能谱图自动寻峰
  20. 【2019正睿金华集训】0803总结

热门文章

  1. C#精华面试题及答案 三
  2. UNP Chapter 9 - 基本名字与地址转换
  3. 高通8x12平台开机画面制作工具
  4. WinCE流驱动加载的控制
  5. check_mk自定义监控实践之powershell
  6. Bellman-Ford 算法
  7. java线程:互斥锁与读写锁
  8. 配置kickstart脚本--图形篇
  9. JQuery仿最新淘宝网首页带箭头幻灯片,JQuery轮播图
  10. HtmlAgilityPack 抓取页面的乱码处理