【BUUCTF N1BOOK】[第一章 web入门]

常见的搜集

这里提示敏感文件

可以想到敏感文件的类型

1.gedit备份文件

格式:filename~

ex.index.php~

2.vim备份文件

格式:.filename.swap *.swo *.swn

ex.index.php.swp

3.robots.txt

可以通过访问每个目录得到flag

也可以使用扫描软件 扫描目录

刚开始使用dirsearch本地跑 发现字典不够扫不出index.php~

换成了kali的dirsearch扫描 成功扫出

发现如下

访问之后如下

robts.txt

得到一个/flag1_is_her3_fun.txt

按照提示访问得到flag前半段

复制代码
flag1:n1book{info_1

访问index.php~

得到一半flag2:s_v3ry_im

访问/.index.php.swp

得到文件 打开搜索flag 可以找到最后的一半flag3:p0rtant_hack}

综上,拼接以上flag:n1book{info_1s_v3ry_imp0rtant_hack}

相关推荐
newxtc7 小时前
【社保通-注册安全分析报告-滑动验证加载不正常导致安全隐患】
安全·web安全·网络安全·安全威胁分析
一个无名之辈的杂记本8 小时前
利用 notepad++ 初步净化 HaE Linkfinder 规则所提取的内容(仅留下接口行)
网络安全
iSee8578 小时前
Netgear-WN604 downloadFile.php 信息泄露复现(CVE-2024-6646)
开发语言·web安全·php
小小工匠9 小时前
Web安全 - 构建全面的业务安全保护防御体系
安全·web安全·业务安全
马船长10 小时前
世邦通信股份有限公司IP网络对讲广播系统RCE
网络·网络协议·tcp/ip·web安全
小小工匠10 小时前
Web安全 - 安全防御工具和体系构建
安全·web安全·安全防御工具·安全防御体系
你怎么睡得着的!10 小时前
【web安全】——文件上传漏洞
web安全·漏洞·文件上传
一路向北_.11 小时前
CTFshow 命令执行 web29~web36(正则匹配绕过)
web安全·正则表达式·ctfshow