当前位置: 首页 > article >正文

Web做题思路

站在巨人的肩膀上:如果真的没有任何思路的时候,建议先去搜索国内外已有CTF的writeup,并学习、对照着改出一份payload来。

  • 非预期题解,出题人忘记换flag路由,直接访问http://localhost:39701/flag

0、看robots.txt 和 www.zip !!!

【2023 信息安全管理与评估赛前注意点分析】 https://www.bilibili.com/video/BV1Hr4y1Z76L/?share_source=copy_web&vd_source=12088c39299ad03109d9a21304b34fef

1、看源码,查注释找flag,或者查<! 这就是注释的开头

2、js看判断条件,审源码,然后到控制台运行

网络安全、夺旗赛(CTF)技能汇总_ctf夺旗赛_铭记北宸的博客-CSDN博客

3、X-Forwarded-For首字母大写

4、php://filter/convert.base64-encode/resource=flag.php


http://www.kler.cn/news/368734.html

相关文章:

  • 【Orange Pi 5 Linux 5.x 内核编程】-字符设备文件与操作(IOCTL)
  • 微信小程序的日期区间选择组件的封装和使用
  • UHF机械高频头的知识和待学习的疑问
  • 大厂面经:京东嵌入式面试题及参考答案
  • Python 自动化运维:Python基础知识
  • JavaWeb合集18-接口管理Swager
  • python实现数据库两个表之间的更新操作(模糊匹配)示例
  • Django-cookie,session
  • 工作中用到的 Linux 总结(持续更新中...)
  • Word 删除空白页:亲测有效的方法
  • 【JavaEE】【多线程】线程池
  • 理解BERT的词向量及其初始化参数的一致性
  • Redis 集群 总结
  • 单片机中的BootLoader(使用汇编指令进行跳转)
  • Linux系列-yum软件安装包
  • 一次调整prompt的过程
  • docker常用命令整理
  • RabbitMQ几个核心概念
  • 通过页面添加国际化数据,实现vue的国际化
  • J2学习打卡
  • 分账系统适用于那些商家?
  • Spring Boot植物健康系统:绿色科技的创新
  • TensorFlow面试整理-TensorFlow 和 PyTorch 的区别是什么?
  • 论文阅读(二十五):PVTv2: Improved Baselines with Pyramid Vision Transformer
  • SASS转换成CSS步骤
  • 宝塔如何部署Django项目(前后端分离篇)