当前位置: 首页 > article >正文

ctfshow-web入门(信息收集,持续更新中。。)

写在之前:近期打了个比赛,备受打击,入手了vip账号进修,加油!

文章目录

    • ctfshow-web1
      • 查看源代码
    • ctfshow-web2
      • burp抓包
    • ctfshow-web3
      • burp抓包
    • ctfshow-web4
      • 访问robots.txt
    • ctfshow-web5
      • dirscarch扫描
      • PHPS文件泄露
    • ctfshow-web6
      • dirscarch扫描
    • ctfshow-web7
      • dirscarch扫描
    • ctfshow-web8
      • dirscarch扫描
    • ctfshow-web9
    • ctfshow-web10

ctfshow-web1

打开网页后如图

查看源代码

右键查看源代码

发现flag。

ctfshow-web2

开始给出提示

打开网页后发现无法查看源代码。

burp抓包

运用burp抓包在repeat中获取flag。

除此之外好像还能修改前端代码,对js不熟悉,先不搞了。

ctfshow-web3

burp抓包

抓包过程中,发现有发送的另外的数据包。表头中获取flag

ctfshow-web4

访问ro


http://www.kler.cn/news/338973.html

相关文章:

  • JavaSE - 基础语法
  • 【Qt】控件概述(2)—— 按钮类控件
  • Transformer模型
  • [C++ 核心编程]笔记 2 栈区和堆区
  • Ascend C 自定义算子开发:高效的算子实现
  • C语言普及难度三题
  • 今天股市又大涨了,如何操作
  • k8s实战-2
  • JavaSE——面向对象9.1:代码块详解
  • R语言绘制饼图
  • 【Spark 实战】基于spark3.4.2+iceberg1.6.1搭建本地调试环境
  • 信息安全——应急响应
  • 使用浏览器这么多年,你真的了解DevTools吗?
  • webGL进阶(二)物体运动
  • leetcode 数组 27.移除元素
  • 用 LoRA 微调 Stable Diffusion:拆开炼丹炉,动手实现你的第一次 AI 绘画
  • Dubbo学习
  • 力扣59.螺旋矩阵||
  • Ansible 中的 Playbook
  • SQl注入文件上传及sqli-labs第七关less-7