NSSCTF | [第五空间 2021]WebFTP

注意看这里的题目标签,目录扫描,.git泄露。那么这道题虽然打开是一个登录的界面,但是并不是我们熟悉的爆破和SQL注入。

但是可以在题目标签上看到目录扫描,我们就用dirsearch扫一扫看看

bash 复制代码
python dirsearch.py -u http://node4.anna.nssctf.cn:28342

虽然这里扫出来了git文件,但我试了试,没能成功下载

扫描的最后也给了几个文件,最后是在phpinfo.php文件里找到了flag

本题完。

相关推荐
黄焖鸡能干四碗1 小时前
【需求分析】软件系统需求设计报告,需求分析报告,需求总结报告(原件PPT)
大数据·人工智能·安全·测试用例·需求分析
hallo1282 小时前
英文论文安全的免费查重网站
安全·论文
小小工匠2 小时前
Web安全 - 服务端请求伪造SSRF(Server-Side Request Forgery)
web安全·ssrf
速盾cdn4 小时前
速盾:如何判断高防服务器的防御是否真实?
网络·安全
你怎么睡得着的!5 小时前
【web安全】——常见框架漏洞
web安全·网络安全·框架漏洞
一尘之中5 小时前
网 络 安 全
网络·人工智能·学习·安全
l1x1n07 小时前
DOS 命令学习笔记
笔记·学习·web安全
速盾cdn7 小时前
速盾:网页游戏部署高防服务器有什么优势?
服务器·前端·web安全
学步_技术7 小时前
自动驾驶系列—LDW(车道偏离预警):智能驾驶的安全守护者
人工智能·安全·自动驾驶·ldw
火红的小辣椒8 小时前
PHP反序列化7(字符串逃逸)
开发语言·web安全·php