标签:提示 web url 得到 后加 flag ctfshow wp txt
web1
右键查看源码 得到flag
web2 无法查看源代码
通过
Ctrl+u
或者在url前面添加view-source:
也可获得flag
或直接bp抓包得到flag
web3
bp抓包查看响应头得到flag
web4
看提示 直接url后加robots.txt然后根据网页提示得到flag
web5
直接url后加index.phps可参考 WEB源码泄露 - NPFS - 博客园
web6 根据提示要解压源代码所以在url后加www.zip解压下载发现flag在fl000g.txt中
然后访问url/fl000g.txt得到flag
web7
题目提示我们:版本控制很重要,但不要部署到生产环境更重要;疑似 git
代码泄露,直接访问 .git/index.php
得到flag
web8
考察svn泄露同web7直接访问.svn/得到flag
标签:提示,web,url,得到,后加,flag,ctfshow,wp,txt 来源: https://blog.csdn.net/ts6666a/article/details/122794479
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。