WEB入门——信息搜集

web1

查看源代码

<!--
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date:   2020-09-01 13:45:32
# @Last Modified by:   h1xa
# @Last Modified time: 2020-09-02 03:12:48
# @email: h1xa@ctfer.com
# @link: https://ctfer.com

-->

<!DOCTYPE HTML>
<html>
<head>
<meta charset="utf-8">
<title>CTFshow 新手入门题目 </title>
<script type="text/javascript">

</script>
</head>
<body>
	<h3>web1:where is flag?</h3>
	<!-- ctfshow{9e982bfe-0574-4a79-99a2-c627fa799c66} -->
</body>
</html>

web2

js前台拦截 === 无效操作

无法用F12
思路1:

view-source:

思路2:

ctrl+u

web3

WEB入门——信息搜集.png

web4

访问:

/robots.txt

返回:

User-agent: *
Disallow: /flagishere.txt

访问:

/flagishere.txt

web5

考点:phps源码泄露
访问得flag

/index.phps

web6

dirsearch -u http://4897a4cb-04ba-40d0-8559-e058e4ba3dd3.challenge.ctf.show/

返回:

[08:40:50] Starting:
[08:41:12] 200 -  486B  - /www.zip                                          

web7

考点:.git泄露
WEB入门——信息搜集-1.png
访问:

/.git/

web8

考点:svn泄露
WEB入门——信息搜集-2.png
访问:

/.svn/

web9

考点:vim缓存信息泄露


解析:
临时文件是在vim编辑文本时就会创建的文件,如果程序正常退出,临时文件自动删除,如果意外退出就会保留,当vim异常退出后,因为未处理缓存文件,导致可以通过缓存文件恢复原始文件内容。
index.php为例
第一次产生的缓存文件名为:index.php.swp
第二次意外退出后文件名为:index.php.swo
第三次产生的缓存文件则为:index.php.swn

web10

在COOKIE里面

web11

藏在域名的txt记录中,可以使用nslookup,也可以使用阿里云的解析。

nslookup -qt=txt ctfshow.com

解析:
DNS不仅可以储存域名还可以储存这些
A记录:存IP地址
TXT记录:存任意文本(出题人最爱藏flag的地方!)
CNAME记录:域名别名

web12

/robots.txt

返回:

User-agent: *
Disallow: /admin/

WEB入门——信息搜集-3.png
猜是密码,登录成功

web13

下拉找到decoment,即可看到地址,用户名,密码
WEB入门——信息搜集-4.png

web14

考点:泄漏editor信息

dirsearch -u https://81cc6b5d-8f30-47d0-8fc5-730cbcee40af.challenge.ctf.show 

返回:

[09:02:58] Starting: 
[09:03:13] 301 -  169B  - /assets  ->  http://81cc6b5d-8f30-47d0-8fc5-730cbcee40af.challenge.ctf.show/assets/
[09:03:13] 403 -  555B  - /assets/                                          
[09:03:20] 301 -  169B  - /editor  ->  http://81cc6b5d-8f30-47d0-8fc5-730cbcee40af.challenge.ctf.show/editor/
[09:03:20] 200 -    1KB - /editor/  

访问:

/editor

WEB入门——信息搜集-5.png
插入文件,在文件空间

web15

dirsearch -u https://92d50685-8e10-4196-a382-7523b575ca3f.challenge.ctf.show/

返回:

[09:12:50] Starting:                                                                                                                                       
[09:12:50] 301 -  169B  - /js  ->  http://92d50685-8e10-4196-a382-7523b575ca3f.challenge.ctf.show/js/
[09:12:54] 200 -    8KB - /about.html                                       
[09:12:55] 301 -  169B  - /admin  ->  http://92d50685-8e10-4196-a382-7523b575ca3f.challenge.ctf.show/admin/
[09:12:55] 200 -    1KB - /admin/                                           
[09:12:55] 200 -    1KB - /admin/index.php                                  
[09:13:01] 200 -    7KB - /contact.html                                     
[09:13:01] 301 -  169B  - /css  ->  http://92d50685-8e10-4196-a382-7523b575ca3f.challenge.ctf.show/css/
[09:13:03] 301 -  169B  - /fonts  ->  http://92d50685-8e10-4196-a382-7523b575ca3f.challenge.ctf.show/fonts/
[09:13:04] 200 -   10KB - /gallery.html                                     
[09:13:04] 301 -  169B  - /icon  ->  http://92d50685-8e10-4196-a382-7523b575ca3f.challenge.ctf.show/icon/
[09:13:04] 403 -  555B  - /images/                                          
[09:13:04] 301 -  169B  - /images  ->  http://92d50685-8e10-4196-a382-7523b575ca3f.challenge.ctf.show/images/
[09:13:05] 403 -  555B  - /js/  

WEB入门——信息搜集-6.png
主页QQ:1156631961
WEB入门——信息搜集-8.png
社工得西安,返回

您的密码已重置为admin7789

web16

考点:PHP探针
解析:
php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息

/tz.php

WEB入门——信息搜集-9.png

/tz.php?act=phpinfo

WEB入门——信息搜集-10.png

web17

考点:sql备份文件泄漏
WEB入门——信息搜集-11.png

/backup.sql

web18

js的Flappy_js.js里发现unicode编码

var result=window.confirm("\u4f60\u8d62\u4e86\uff0c\u53bb\u5e7a\u5e7a\u96f6\u70b9\u76ae\u7231\u5403\u76ae\u770b\u770b");
你赢了,去幺幺零点皮爱吃皮看看

解码访问得到信息110.php即可

web19

前端秘钥泄露

    function checkForm(){
        var key = "0000000372619038";
        var iv = "ilove36dverymuch";
        var pazzword = $("#pazzword").val();
        pazzword = encrypt(pazzword,key,iv);
        $("#pazzword").val(pazzword);
        $("#loginForm").submit();
        
    }
    function encrypt(data,key,iv) { //key,iv:16位的字符串
        var key1  = CryptoJS.enc.Latin1.parse(key);
        var iv1   = CryptoJS.enc.Latin1.parse(iv);
        return CryptoJS.AES.encrypt(data, key1,{
            iv : iv1,
            mode : CryptoJS.mode.CBC,
            padding : CryptoJS.pad.ZeroPadding
        }).toString();
    }
    <!--
    error_reporting(0);
    $flag="fakeflag"
    $u = $_POST['username'];
    $p = $_POST['pazzword'];
    if(isset($u) && isset($p)){
        if($u==='admin' && $p ==='a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04'){
            echo $flag;
        }
}
    -->

WEB入门——信息搜集-12.png

web20

考点:
访问:

/db/db.mdb

解析:
mdb文件是早期asp+access构架的数据库文件
WEB入门——信息搜集-13.png
WEB入门——信息搜集-14.png

posted @ 2026-06-12 20:15  Cava1i  阅读(14)  评论(0)    收藏  举报