【BUUCTF N1BOOK】[第一章 web入门]

常见的搜集

这里提示敏感文件

可以想到敏感文件的类型

1.gedit备份文件

格式:filename~

ex.index.php~

2.vim备份文件

格式:.filename.swap *.swo *.swn

ex.index.php.swp

3.robots.txt

可以通过访问每个目录得到flag

也可以使用扫描软件 扫描目录

刚开始使用dirsearch本地跑 发现字典不够扫不出index.php~

换成了kali的dirsearch扫描 成功扫出

发现如下

访问之后如下

robts.txt

得到一个/flag1_is_her3_fun.txt

按照提示访问得到flag前半段

复制代码
flag1:n1book{info_1

访问index.php~

得到一半flag2:s_v3ry_im

访问/.index.php.swp

得到文件 打开搜索flag 可以找到最后的一半flag3:p0rtant_hack}

综上,拼接以上flag:n1book{info_1s_v3ry_imp0rtant_hack}

相关推荐
宋浮檀s3 小时前
春秋云镜——CVE-2020-25540
网络·安全·web安全
郑洁文3 小时前
面向Web安全的Python渗透测试系统设计与实现
python·安全·web安全
Latticy4 小时前
内网渗透-Windows RDP凭证的抓取和密码破解
网络·安全·网络安全·内网渗透·内网
大方子5 小时前
【PolarCTF】狗黑子的RCE
网络安全·polarctf
安全小白wula6 小时前
RCE远程代码/命令执行基础讲解
网络·网络安全·渗透测试·rce·web渗透
woniu_buhui_fei7 小时前
常见的网络攻击
web安全
Whoami!10 小时前
01-【医院】双网隔离架构方案
网络安全·拓扑图·信息安全架构
WangX-西石油10 小时前
DVWA靶场Low级别Brute Force学习
学习·web安全·网络安全
quan_泉10 小时前
DIDCTF 2024平航杯-流量分析
网络安全
小熊officer11 小时前
网络渗透(Network Penetration)
网络·安全·web安全