ctfshow信息搜集

黑客攻防:信息搜集与漏洞利用技巧

信息搜集1-20

前台JS绕过

js前台拦截 === 无效操作

当无法f12或者右键查看源代码的时候可以在URL栏view-source:http://网站/ 查看源码

协议头信息泄露

没思路的时候抓个包看看,可能会有意外收获

robots后台泄露

robots.txt文件

phps源码泄露

phps源码泄露有时候能帮上忙

关于 phps,phps 其实就是 PHP 的源代码文件, 通常用于提供给用户查看 PHP 代码, 因为用户无法直接通过 Web 浏览器看到 PHP 文件的内容, 所以需要用 phps 文件代替. 其实, 只要不用 PHP 等已经在服务器中注册过的 MIME 类型为文件即可, 但为了国际通用, 所以才用了 phps 文件类型.

访问 index.phps, 下载下来查看源代码, 即可得到 flag

源码压缩包泄露

解压源码到当前目录,测试正常,收工

www.zip

版本控制泄露源码

版本控制很重要,但不要部署到生产环境更重要。

/.git(可以用dirsearch扫描)

版本控制泄露源码2

版本控制很重要,但不要部署到生产环境更重要。

这次我猜是/.svn(是了)

vim临时文件泄露

发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了</

评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Yn8rt

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值