NSSCTF | [第五空间 2021]WebFTP

注意看这里的题目标签,目录扫描,.git泄露。那么这道题虽然打开是一个登录的界面,但是并不是我们熟悉的爆破和SQL注入。

但是可以在题目标签上看到目录扫描,我们就用dirsearch扫一扫看看

bash 复制代码
python dirsearch.py -u http://node4.anna.nssctf.cn:28342

虽然这里扫出来了git文件,但我试了试,没能成功下载

扫描的最后也给了几个文件,最后是在phpinfo.php文件里找到了flag

本题完。

相关推荐
嵌入式悦翔园41 分钟前
嵌入式设备的功能安全和信息安全?
网络·安全·php
天空卫士1 小时前
AI巨浪中的安全之舵:天空卫士助力人工智能落地远航
大数据·人工智能·安全·网络安全·数据安全
安 当 加 密1 小时前
中小企业Windows双因素认证的“轻量化”安全解决方案
安全
D-river2 小时前
【Academy】HTTP 请求走私 ------ HTTP request smuggling
网络·网络协议·安全·web安全·http·网络安全
hws3 小时前
如何自动备份网站,提供三种免费方法
安全
D-river3 小时前
【Recon】Git源代码泄露题目解题方法
git·安全·网络安全
黑客笔记3 小时前
读书报告」网络安全防御实战--蓝军武器库
测试工具·web安全·网络安全
程序漫游人3 小时前
关闭Windows安全中心,解析与实操指南
windows·安全
钡铼技术物联网关4 小时前
ARM嵌入式低功耗高安全:工业瘦客户机的智慧城市解决方案
linux·安全·智慧城市
anguruanjian6 小时前
安固软件指南:确保外发文件安全的全面策略
服务器·网络·安全·企业微信·安固软件