ctfhub-web信息泄露通关攻略

一.目录遍历

一个个目录找,然后发现

二.PHPinfo

打开网页后在源代码中搜索ctfhub发现

三.备份文件下载

1.网页源码

打开网页发现

访问url+www.zip有文件可以下载,下完打开可以看到:

访问url+flag名称的文本文件得到flag。

2.bak文件

题目有提示备份文件放在web目录下

在所给提示文件后加bak后缀,下载解压后获得

3.vim文件

由题目提示可知,vim编辑器在异常退出时会留下缓存,那么我们就可以通过这个缓存文件得到源文件并得到flag。

网站提示flag在index.php文件中我们可以访问.index.php.swp

下载文件后用010打开即可得到flag

4.DS_Store

.DS_Store 是 Mac OS 保存文件夹的自定义属性的隐藏文件。通过.DS_Store可以知道这个目录里面所有文件的清单。

于是在url栏中访问.DS_Store,下载文件后打开

然后替换空格为空拼接到后面

四.git泄露

这些题都是在kali上完成操作

工具:GitHack

项目地址:GitHub - lijiejie/GitHack: A `.git` folder disclosure exploit

1.log

打开GitHack文件的终端输入

python2 GitHack.py url/.git/

切换到该目录输入:show git

即可获取flag

2.stach

同上

输入命令,即可获取flag

git stash list

git stash pop

cat txt文件

3.index

同上

切换到目录直接查看txt文件即可获取flag

五.svn泄露

5,6题都是用一款集成工具:dvcs-ripper

到dvcs-ripper文件终端输入

./rip-svn.pl -u url/.svn/

ls -al 查看所有文件包括隐藏文件

切换到.svn目录下的pristine

查看.svn-base文件即可获取flag

六.HG泄露

到dvcs-ripper文件终端输入

./rip-hg.pl -u url/.hg/

切换到.hg目录下搜索flag*

grep -r flag*

去浏览器访问flag_562825338.txt即可获取flag

相关推荐
fthux3 小时前
装闭 RenoPit 源码解析(07):装修闭坑知识库与AI Prompt构建
人工智能·ai·开源·github·open source·renopit
leisoo80975 小时前
100GBA股股票数据怎么存ClickHouseRedisMySQLJSON完整对比
大数据·linux·服务器·开发语言·python
WangYan20225 小时前
基于XGBoost与AI的生态—地学多源数据建模:植被与土地利用识别、土壤碳氮空间预测、生物多样性驱动机制、土壤微生物功能预测、生态退化与风险识别
python·机器学习·xgboost
fthux6 小时前
装闭 RenoPit 源码解析(06):SSE如何实时推送AI装修分析进度
人工智能·ai·开源·github·open source·renopit
金銀銅鐵7 小时前
[Python] 借助 turtle 逐字展示唐诗《金缕衣》
python
是烨笙啊8 小时前
拯救 GitHub stars 体验:从 Agent Skill 到浏览器插件
github
小弥儿9 小时前
GitHub今日热榜 | 2026-08-11:图原生基础设施首日登顶
学习·开源·github
Python大数据分析@9 小时前
使用大模型MCP采集数据,爬虫已经无门槛
python·网络爬虫
quantdash_cc9 小时前
告别自建 Requests/BS4 网页爬虫:基于 QuantDash 搭建零维保的高性能量化行情流水线
开发语言·爬虫·python·pandas·量化·quantdash
65岁退休Coder10 小时前
LangChain v1.3.4 笔记 - 07 补充:链式调用 LCEL
后端·python·langchain