01. 信息搜集:Web 1~10

news2025/7/26 19:20:13

Web 1~10

  • web1
    • 知识点
    • 题解
  • web2
    • 知识点
    • 题解
  • web3
    • 知识点
    • 题解
  • web4
    • 知识点
    • 题解
  • web5
    • 知识点
    • 题解
  • web6
    • 知识点
    • 题解
  • web7
    • 知识点
    • 题解
  • web8
    • 知识点
    • 题解
  • web9
    • 知识点
    • 题解
  • web10
    • 知识点
    • 题解


web1

知识点

查看网页源码:ctrl + uF12

开发注释未及时删除

题解

查看网页源码即可。

web2

知识点

依旧可以通过 ctrl + u 查看网页源码
也可以在通过在url头部添加 view-source: 来查看源码

js前台拦截约等于无效操作。

题解

依旧是查看源码。

查看网页源码后可看到:

图01
oncontextmenu 事件:在元素中用户右击鼠标时触发并打开上下文菜单。

onselectstart 事件:触发时间为目标对象被开始选中时(即选中动作刚开始,尚未实质性被选中)。

onkeydown 事件:在用户按下一个按键时执行Javascript代码

keyCode表示键盘编码,编码123为F12。

web3

知识点

通过burpsuite抓包,flag在返回的响应数据包里面。

题解

图02
HTTP协议不再赘述

web4

知识点

“后台地址泄露” 总有人把后台地址写入robots

robots协议也称爬虫协议、爬虫规则等,是指网站可建立一个robots.txt文件来告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取,而搜索引擎则通过读取robots.txt文件来识别这个页面是否允许被抓取。但是,这个robots协议不是防火墙,也没有强制执行力,搜索引擎完全可以忽视robots.txt文件去抓取网页的快照。
Robots协议用来告知搜索引擎哪些页面能被抓取,哪些页面不能被抓取;可以屏蔽一些网站中比较大的文件,如:图片,音乐,视频等,节省服务器带宽;可以屏蔽站点的一些死链接。方便搜索引擎抓取网站内容;设置网站地图连接,方便引导蜘蛛爬取页面。

题解

考点是robots.txt文件,直接访问url/robots.txt获得flag

图03
图04

web5

知识点

phps文件是php的源代码文件,通常用于提供给用户(访问者)查看php代码,因为用户无法直接通过Web浏览器看到php文件的内容,所以需要用phps文件代替。

phps源码泄露有时候能帮上忙

题解

考点phps文件泄露,直接访问index.phps。获得flag
图05

图06

web6

知识点

源码泄露:存在源码的压缩包没有删除,访问/www.zip。知道了flag所在txt的文件名和路径,直接访问/fl000g.txt

网站管理员一般会将网站源码进行备份,以便于出问题后恢复网站。但备份时,安全意识薄弱的管理员经常会使用一些常见的压缩备份名,如文件夹的名字 www.zip 、 web.rar ,或者 backup.rar 等,有的甚至就直接把备份好的源码放了在网站根目录里。
常见备份后缀名: .rar.zip.7z.tar.gz.bak.txt.old.temp

解压源码到当前目录,测试正常,收工

题解

访问 www.zip 拿到源码
图07

解压后拿到两个文件。直接查看 txt 文件,并非正确 flag。
图08

访问 fl000g.txt 拿到 flag
图09

web7

知识点

提示:版本控制很重要,但不要部署到生产环境更重要。
git泄露:关于版本控制,首先想到的是git泄露。访问/.git,获取源码。

题解

访问 url/.git/index.phpurl/.git 获取源码

图10图11

web8

知识点

提示:版本控制很重要,但不要部署到生产环境更重要。
svn泄露:访问 /.svn, 得到 flag

题解

考察信息svn泄露,直接访问url/.svn/
图12

web9

知识点

考察 vim缓存信息泄露 ,直接访问 url/index.php.swp

vim在编辑文本时就会创建临时缓存文件,用来备份缓冲区中的内容。当程序异常退出时会被保留下来,因此可以通过该缓存文件恢复原始文件内容。
VIM不正常退出产生的swp文件

题解

提示:发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了。
获得下载的源码后打开即可获得flag。

图13

CTFHUBWeb技能树-信息泄露writeup

web10

cookie 只是一块饼干,不能存放任何隐私数据

知识点

考察 cookie

cookie和session的详解与区别

题解

解法一
谷歌的检查(开发者工具)中在Application模块中查看cookie。

图14解法二
BurpSuite直接抓包,在请求数据包看到flag。

图15注意:信息经过了url编码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/16778.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

学习UI设计,哪些软件是必学的

UI设计软件的学习并不重要。许多设计软件功能相似,操作相似,设计效果相似,此时我们只需要选择相同类型的软件进行深入学习,当我们掌握软件时,使用其他类型的软件基本上不会有太大的困难。 ​一、位图软件: …

spring-data-mongodb生成的Query语句order字段顺序错误

前言: 最近在实现一个需求的时候,需求要求查询的数据需要根据播放量倒叙、创建时间倒叙来排序,考虑到播放量、创建时间都有可能是相同的,就会出现排序不稳定的情况,于是就加入了"_id"作为第三个排序字段&am…

Unity程序在VR一体机(Android)上卡死(闪退)后怎么办?——用adb查看android上某Unity app的debug信息

一、之前面临的困境 Unity的程序build到android一体机后,仿佛进入了一个黑箱子,你既看不到脚本的debug报错信息,也看不到任务管理器里的内存和CPU使用情况?如果黑屏、闪屏、花屏怎么办? 最近面临的一个问题就是&…

【快速上手系列】使用七牛云+webuploader实现对象云存储(OSS)

【快速上手系列】使用七牛云webuploader实现对象云存储(OSS) 步骤 一、七牛云配置 1、新建存储空间 进入七牛云,注册登录,进入控制台,选择对象存储 Kodo 选择空间管理——新建空间(免费30天&#xff0…

[附源码]java毕业设计企业人力资源管理系统

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

【Bio】基础生物学 - 基因 gene

文章目录1. DNA 脱氧核糖核酸、RNA 核糖核酸1.1 核苷酸1.2 脱氧核糖核酸1.3 核糖核酸2. 基因2.1 基因组2.2 染色体2.3 基因与脱氧核苷酸的牵连2.4 基因与DNA的牵连2.5 基因与染色体的牵连Ref1. DNA 脱氧核糖核酸、RNA 核糖核酸 1.1 核苷酸 核苷酸 (Nucleotide)\blue{\text{核苷…

如何使用家庭网络运行Aleo Prover

目前ALEO三测第二阶段太卷了,虽然现阶段没有激-励,但是仍然有不少人卷进去,导致现在8核的云服务器一天才只能跑出三四个scores,可见大家的热情还是非常高的,但是这对于之前购买云服务器的用户来说,就比较难…

全网营销如何落地?全网营销的途径有哪些?

随着移动互联网的遍及,如今企业的经营发展越来越离不开全网营销。有些小伙伴可能对全网营销的具体操作方法有些不解,这里小马识途营销顾问系统解读下全网营销。 一、 什么是全网营销? 全网营销是全网整合营销的简称,即从产品规划、…

同花顺_代码解析_技术指标_D

本文通过对同花顺中现成代码进行解析,用以了解同花顺相关策略设计的思想 目录 DBCD DDI DMAFS DMI DMI_QL DPO DBCD 异同离差乖离率 公式描述: 先计算乖离率BIAS,然后计算不同日的乖离率之间的离差, 最后对离差进行指数移…

ArcGIS pro求点线最短距离Near

ArcGIS pro求点线最短距离Near 如果是ArcGIS经典版,可以从以下路径找到: ArcGIS pro就更简单了,在Analysis面板: 打开之后来介绍一下各参数意义: 按照ArcGIS帮助,该工具可求点、线、面之间的最短距离。 其…

React-Mobx(入门)

目录 1. Mobx介绍 优势 社区评价 ​编辑 2.配置开发环境 3.基础使用 1)初始化mobx 2)React使用store 4.计算属性(衍生状态) 5.异步数据处理 6. 模块化 1)定义task模块 2)定义counterStore 3&am…

配置错误的smb共享

介绍 Windows 是当今最流行的操作系统,不仅由个人用户使用,而且在大公司中也广泛使用。由于其操作简单性以及使用图形界面,如今,大量实体的公司网络充满了运行Windows操作系统的主机和服务器。无论这些机器针对的是最终用户、我们…

XSS-labs靶场实战(一)——第1-3关

今天继续给大家介绍渗透测试相关知识,本文主要内容是XSS-labs靶场实战。 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负! 再次强调:严禁对未授权设备…

Linux安全--iptables详解

目录 1、iptables介绍 2、iptables四表五链详解 3、iptables基本语法 4、实际操作 4.1 增加规则 4.2 删除规则 4.3 修改规则 5、命令语法总结 6、基本匹配条件 7、iptables进阶用法 7.1 iprange扩展模块 7.2 string扩展模块 8、iptables进行端口转发 1、iptables介绍 …

【Python】面向Sqli-Labs Less15的布尔盲注二分法脚本

前言 其实写这个python脚本是为了完成我某节课的某个实验 代码里有一堆一堆的for循环,导致程序整个运行下来起码需要一个小时,而且还是基于二分法的qwq。本来想说去学一学python的多线程提升一下效率,但我发现我这代码一环扣一环&#xff0c…

基于PHP+MySQL的在线学习网站系统

随着我国教育体制的改革,我国大学生的数量越来越多。相对应的对我国的教育质量也提出了新的要求。如果仅仅是在课堂上学习那些有限的知识已经不能够再满足大学生对知识的渴望了。为了能够让大学生学习到更多的内容需要一个在线学习系统来辅助大学生进行学习。 PHP在线学习网站系…

点阵 LED 显示设计实验

一、实验目的: 1.了解LED点阵的基本结构。 2.学习LED点阵扫描显示程序的设计方法。 二、实验内容与要求: 编写程序,控制点阵向上卷动显示“原来如此是这样呀”。 实验系统中的1616 LED点阵由四块88LED点阵组成,如图1所示&…

[附源码]SSM计算机毕业设计作业自动评阅系统JAVA

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

【多标签文本分类】《融合注意力与CorNet的多标签文本分类》

阅读摘要:   本文主要提出标签与文本注意力文本注意力、CorNet增强标签预测概率两个创新点,提升了实验精度。 参考文献:   [1] 融合注意力与CorNet的多标签文本分类 参考论文信息 论文名称:《融合注意力与CorNet的多标签文本分…

2.10 80%的小红书新手博主都会忽略的问题:排版【玩赚小红书】

其实,不管在哪一个平台发布作品,都需要注重排版。 因为舒服的排版,不仅能让读者视觉舒服,而且也是你重新检查作品逻辑是不是清晰的过程。 比如,你看下面这张对比图,从读者角度来看,你更喜欢排…