[第五空间 2021]WebFTP

打开题目所给的环境,发现要求我们输入账号密码,尝试输入了一些随意的账号密码,显示账号密码错误。这里我先用bp拦截,但是并没有找到什么有用的东西,然后这里用dirsearch扫一下后台:

发现这里是git泄露,看到一个phpinfo.php尝试访问 ,然后ctrl+f查找flag:

就能得出flag。

相关推荐
huangwxiao5 小时前
ATT&CK红队评估一
web安全·内网安全·红日靶场
上海云盾安全满满5 小时前
支付网站屡遭CC攻击,高防ip能防CC攻击吗
tcp/ip·安全·web安全
东方隐侠安全团队-千里8 小时前
第13节 93年高能所被入侵,开启中国网络安全发展进程
网络·安全·web安全
belldeep8 小时前
网络安全:SQL 注入:SQLmap
web安全·sql注入·sqlmap
P***253910 小时前
免费的Web安全漏洞扫描,工具
安全·web安全
y***548814 小时前
免费的Web安全测试工具,可以替代Burp Suite
安全·web安全
2301_7807896615 小时前
WAF如何应对金融领域的网络威胁和黑客攻击
服务器·网络·安全·web安全·金融
Pure_White_Sword16 小时前
Bugku-web题目-xxx二手交易市场
web安全·网络安全·ctf
饮长安千年月17 小时前
玄机-第八章 内存马分析-java03-fastjson
开发语言·python·安全·web安全·网络安全·应急响应
Fnetlink121 小时前
网络安全与数字化转型的价值投资
安全·web安全