前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Xctf-web新手区(上)

Xctf-web新手区(上)

作者头像
亿人安全
发布2022-06-30 14:47:50
1660
发布2022-06-30 14:47:50
举报
文章被收录于专栏:红蓝对抗

1.view_source

方法:1.按F12 查看网页源代码,看到了flag。法2.在网页url前面添加view-source:

2 .robots

方法:1.在网页的url后面添加/robots.txt,发现有一个不允许访问的php文件;

2.在网页url后边添加这个php文件路径,看到flag。

3backup

1.根据提示访问inde.php,常见的备份文件后缀名有: .git .svn .swp .svn .~ .bak .bash_history。z

2.最后通过尝试,试出为.bak

3下载,然后使用笔记本查看.

4 cookie

1.使用bp工具进行抓包,看到了cookie.php。

2.然后访问

3.然后使用bp,抓包得到了flag

5.disabled_button

1.首先f12查看网页源代码

2.发现了disabled,将其删除,然后重新点弹框。

2.

6.weak_auth

1.首先随便输入一个号和密码

2.使用burp抓包,进行爆破。

3.最后爆破出 admin/123456

4.最后解出flg。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-05-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 亿人安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档