【BUUCTF N1BOOK】[第一章 web入门]

常见的搜集

这里提示敏感文件

可以想到敏感文件的类型

1.gedit备份文件

格式:filename~

ex.index.php~

2.vim备份文件

格式:.filename.swap *.swo *.swn

ex.index.php.swp

3.robots.txt

可以通过访问每个目录得到flag

也可以使用扫描软件 扫描目录

刚开始使用dirsearch本地跑 发现字典不够扫不出index.php~

换成了kali的dirsearch扫描 成功扫出

发现如下

访问之后如下

robts.txt

得到一个/flag1_is_her3_fun.txt

按照提示访问得到flag前半段

复制代码
flag1:n1book{info_1

访问index.php~

得到一半flag2:s_v3ry_im

访问/.index.php.swp

得到文件 打开搜索flag 可以找到最后的一半flag3:p0rtant_hack}

综上,拼接以上flag:n1book{info_1s_v3ry_imp0rtant_hack}

相关推荐
偶尔贪玩的骑士3 小时前
Kioptrix Level 1渗透测试
linux·开发语言·网络安全·php
这儿有一堆花6 小时前
一次渗透测试的全过程:从扫描到提权
web安全·网络安全·web
风语者日志7 小时前
CTFSHOW—WEB4
网络·安全·web安全·网络安全·ctf
f0rev3r13 小时前
NewStarCTF2025-WEEK1
网络安全
Andya_net19 小时前
网络安全 | 深入了解 X.509 证书及其应用
服务器·安全·web安全
网安INF1 天前
Python核心数据结构与函数编程
数据结构·windows·python·网络安全
骥龙1 天前
2.8、权限的终极目标:提权与持久化
安全·网络安全
Andya_net1 天前
网络安全 | SSL/TLS 证书文件格式详解:PEM、CRT、CER、DER、PKI、PKCS12
安全·web安全·ssl
jieyu11192 天前
uploads-labs靶场通关(1)
web安全·文件上传漏洞·靶场通关
竹等寒2 天前
Linux-网络安全私房菜(二)
linux·服务器·web安全