文章目录 注释未删除 js前台拦截绕过 响应头 robots.txt泄露 phps源码泄露 www.zip源码泄露 .git泄露 .svn泄露 vim泄露 cookie泄露 域名信息 网页特殊信息 观察< a href="">标签 默认配置 社会工程学 探针泄露 真实ip js小游戏 数据库泄露 目录扫描 本文以ctf.show网站题目为例,总结ctf中的信息泄露姿势 注释未删除 js前台拦截绕过 js禁止了右键和F12,手动呼出开发者工具即可 响应头 burp抓包或者F12查看 robots.txt泄露 phps源码泄露 访问/index.phps www.zip源码泄露