ctfshow web入门1-20 信息搜集

这篇具有很好参考价值的文章主要介绍了ctfshow web入门1-20 信息搜集。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

 web1

ctfshow web入门1-20 信息搜集,搜索引擎

注意关键字我们进行查看源代码:

在此讲一下查看源代码的常用的两种方式

1.右键鼠标查看源代码

2.快捷键Ctrl+U查看源码。

所以这题进入我们可以看到

 ctfshow web入门1-20 信息搜集,搜索引擎我们右键查看源代码ctfshow web入门1-20 信息搜集,搜索引擎

web 2

进入环境后发现

 

所以我们不用右键,直接使用Ctrl+U查看源码;即可得到答案

 web -3

 ctfshow web入门1-20 信息搜集,搜索引擎

根据提示使用bp抓包即可发现flag

web-4

 ctfshow web入门1-20 信息搜集,搜索引擎

由题目可知这题涉及robots协议:

详细可以参考一下这个大佬的博客:(8条消息) robots.txt 文件详解_百度文库robots文件解读_passport_daizi的博客-CSDN博客

我们首先讲解一下robots的一些知识:

Robots协议(也称为爬虫协议、机器人协议等)的全称是“网络爬虫排除标准”(Robots Exclusion Protocol),网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。

robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,它通常告诉网络搜索引擎的漫游器(又称网络蜘蛛),此网站中的哪些内容是不应被搜索引擎的漫游器获取的,哪些是可以被漫游器获取的。

(1)User.agent:用于描述搜索引擎爬虫的名字。在Robots.txt文件中,如果有多条User-agent记录,说明有多个搜索引擎爬虫会受到该协议的限制,对该文件来说,至少要有一条User-agent记录。在Robots.txt文件中,“User-agent:*这样的记录只能有一条。

(2)Disallow:用于描述不希望被访问到的一个URL。这个URL可以是一条完整的路径,也可以是部分路径,任何以Disallow开头的URL均不会被Robot访问到。

搜索引擎爬虫必须要遵守Robots协议并执行Web站点的要求。因此搜索引擎爬虫需要有一个分析Robots协议的模块,并严格按照Robots协议的规定抓取Web主机允许访问的目录和网页。

Disallow:也只是提醒你该目录不可以爬取,但是如果你要爬也是可以爬取到的

就比如这题

 ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

从而获取到flag。

web-5

 ctfshow web入门1-20 信息搜集,搜索引擎

输入index.php查看一下发现并没有什么东西

 ctfshow web入门1-20 信息搜集,搜索引擎

我们使用index.phps查看源码:

这里介绍一下 index.phps:

phps即为 PHP Source

phps文件就是php的源代码文件,通常用于提供给用户(访问者)查看php代码,因为用户无法直接通过Web浏览器看到php文件的内容,所以需要用phps文件代替。

回到这题我们加上phps后自动下载源码了

我们进行查看打开之后ctfshow web入门1-20 信息搜集,搜索引擎

 web-6

 ctfshow web入门1-20 信息搜集,搜索引擎ctfshow web入门1-20 信息搜集,搜索引擎

 文章来源地址https://www.toymoban.com/news/detail-798799.html

由题目提示我们可知题目描述: 解压源码到当前目录,测试正常,收工
根据描述判断也是下载一个备份文件,且为 zip 压缩包格式。
经过尝试,得到路径:url/www.zip ,下载一个压缩包。

www.zip就相当于下载一个源码包;

 ctfshow web入门1-20 信息搜集,搜索引擎

由此我们可以看到有一个.txt文件;打开之后提交flag发现并不可以

 ctfshow web入门1-20 信息搜集,搜索引擎

这是因为下载之后文件里面的内容是可以被修改的,所以我们在url直接访问该文件ctfshow web入门1-20 信息搜集,搜索引擎

从而得到flag

常用的一些备份文件

 .index.php.swp
index.php.swp
index.php.bak
.index.php~
index.php.bak_Edietplus
index.php.~
index.php.1
index.php
index.php~
index.php.rar
index.php.zip
index.php.7z
index.php.tar.gz
www.zip
www.rar
www.zip
www.7z
www.tar.gz
www.tar
web.zip
web.rar
web.zip
web.7z
web.tar.gz
web.tar
wwwroot.rar
web.rar

 web-7 版本控制泄露源码

ctfshow web入门1-20 信息搜集,搜索引擎

可知:

题目描述: 版本控制很重要,但不要部署到生产环境更重要。
这里是 .git 源码泄露。
是由于运行git init初始化代码库的时候,会在当前目录下面产生一个.git的隐藏文件,用来记录代码的变更记录等等。在发布代码的时候, .git 这个目录没有删除,直接发布了。使用这个文件,可以用来恢复源代码。

访问 url/.git/ ,得到 flag 。

类似的还有 .hg 源码泄露,由于 hg init 的时候生成 .hg 文件。
ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

 web -8 版本控制泄露源码

这是一种 SVN 导致文件泄露。
Subversion ,简称 SVN ,是一个开放源代码的版本控制系统。

访问 url/.svn/ 得到 flag 。

web-9  vim 临时文件泄露

 ctfshow web入门1-20 信息搜集,搜索引擎

输入index.php.swp得到flag

 ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

web-10 cookie 泄露

ctfshow web入门1-20 信息搜集,搜索引擎

 

 f12进入ctfshow web入门1-20 信息搜集,搜索引擎

 找到cookies

然后利用hackbar进行解码得到flagctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

 web-11 域名 txt 记录泄露

域名查询系统网址https://www.infocode.com.cn/domain/

 

 ctfshow web入门1-20 信息搜集,搜索引擎

web-12 敏感信息公布

 题目描述: 有时候网站上的公开信息,就是管理员常用密码
访问后台:url/admin/ ,需要进行登录。ctfshow web入门1-20 信息搜集,搜索引擎从网站上找到密码

 ctfshow web入门1-20 信息搜集,搜索引擎登录得到

 ctfshow web入门1-20 信息搜集,搜索引擎

web-13 内部技术文档泄露

题目描述: 技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码
在页面底部,鼠标在其它位置都不能点击,在 document 上可以点击进入另一个页面。

 ctfshow web入门1-20 信息搜集,搜索引擎

观察得到只有这个单词是小写并且有链接,点进去下载

 ctfshow web入门1-20 信息搜集,搜索引擎

得到一个url但是我们进不去这个地址,经查your-admin 代表我们的域名系统,因此应该这样

 ctfshow web入门1-20 信息搜集,搜索引擎

得到flag

 web-14 编辑器配置不当

题目描述: 有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人
访问:url/editor/ ,是一个编辑提交功能的界面。ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

进行文件上传,找到路径寻找网站根目录 www 的位置: /editor/attached/image/var/www/html/nothinghere/fl000g.txt

然后直接访问这个文件:

ctfshow web入门1-20 信息搜集,搜索引擎

 

url/nothinghere/fl000g.txt

web-15 密码逻辑脆弱

ctfshow web入门1-20 信息搜集,搜索引擎

点进页面找到一个qq邮箱记住ctfshow web入门1-20 信息搜集,搜索引擎

 

 首先进入/admin/,输入qq邮箱发现不对,我们点击忘记密码ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

加这个qq号,发现地址为西安,输入后密码重置,重新登录得到flag

web-16 探针泄露

 题目描述: 对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露
根据题目提示找探针,访问 url/tz.php ,进入到一个探针界面。ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

这是一个查找的过程。

 

web17  CDN 穿透

没有环境,给出一个域名,查找真实IP ctfshow web入门1-20 信息搜集,搜索引擎

输入cmd然后ping查询  加入www之后会不一样

 ctfshow web入门1-20 信息搜集,搜索引擎

web18  js 敏感信息泄露

 进入页面是个游戏 我们查看源代码ctfshow web入门1-20 信息搜集,搜索引擎

 ctfshow web入门1-20 信息搜集,搜索引擎

点入js

 ctfshow web入门1-20 信息搜集,搜索引擎一段字符串明显是unicode编码,因此解码

 ctfshow web入门1-20 信息搜集,搜索引擎

进入php得到flag

 ctfshow web入门1-20 信息搜集,搜索引擎

 web-19  前端密钥泄露

首先提供一个AES的解密网站http://tool.chacuo.net/cryptaes

方法一:ctfshow web入门1-20 信息搜集,搜索引擎

进入页面,先试一下弱密码发现不行,我们查看网页源代码:

 ctfshow web入门1-20 信息搜集,搜索引擎

js这个我们可以直接使用hackbarctfshow web入门1-20 信息搜集,搜索引擎

传数据得到flag

方法二:

 

 ctfshow web入门1-20 信息搜集,搜索引擎

根据这行参数进入我首先给出的网址进行解密

 ctfshow web入门1-20 信息搜集,搜索引擎

这样登录也可得到flag

web-20 数据库恶意下载

题目描述: mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了。
早期 asp+access 架构的数据库文件为db.mdb ,所以访问 url/db/db.mdb 下载一个文件。

 ctfshow web入门1-20 信息搜集,搜索引擎

进入ctfshow web入门1-20 信息搜集,搜索引擎

下载数据库后对里面内容进行查找

 

 ctfshow web入门1-20 信息搜集,搜索引擎

也可同notdpad打开

打开文件,ctrl + F 关键字查找,得到 flag 。

 

到了这里,关于ctfshow web入门1-20 信息搜集的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 【搜索引擎设计:信息搜索怎么避免大海捞针?

    【搜索引擎设计:信息搜索怎么避免大海捞针?

    在前面我们提到了网页爬虫设计:如何下载千亿级网页?中,我们讨论了大型分布式网络爬虫的架构设计,但是网络爬虫只是从互联网获取信息,海量的互联网信息如何呈现给用户,还需要使用搜索引擎完成。因此,我们准备开发一个针对全网内容的搜索引擎,产品名称为“

    2024年01月17日
    浏览(10)
  • 网络空间搜索引擎信息收集

    网络空间搜索引擎信息收集

    简介 网络空间搜索引擎不同于普通的搜索引擎(百度等),而是直接搜索网络中的主机,将主机信息汇聚成数据库,然后显示出主机的 IP、端口、中间件、摄像头、工控设备 banner 等其他网络设备信息。可以按照普通的搜索引擎的规则来搜索,如:ip:“192.168.1.1”。 Shodan 简介

    2024年01月17日
    浏览(13)
  • 知识点搜索:如何高效利用搜索引擎获取准确信息?

          在网络时代,搜索引擎已经成为人们获取信息的主要渠道,它的出现让人们可以在短时间内获取大量的信息,而不用费尽心思去查找各种资料。但是,有些人在使用搜索引擎时却无从下手,不知道如何进行搜索。本文将会介绍如何高效利用搜索引擎获取准确的信息。

    2024年02月22日
    浏览(14)
  • 第20章:DMP数据平台的搜索引擎与知识图谱

    在当今的大数据时代,数据是成长、发展和竞争的关键因素。数据管理平台(DMP,Data Management Platform)是一种可以帮助企业更好地管理、分析和利用数据的工具。DMP的核心功能包括数据收集、存储、分析和可视化等。在这篇文章中,我们将深入探讨DMP数据平台的搜索引擎与知识

    2024年02月21日
    浏览(14)
  • 搜索引擎采集软件:信息获取的必备利器

    搜索引擎采集软件:信息获取的必备利器

    在信息爆炸的时代,互联网已成为人们获取信息的首选渠道。而搜索引擎作为互联网世界中的导航者,扮演着重要的角色。然而,如何高效地获取所需信息成为许多人面临的难题。幸运的是,搜索引擎采集软件应运而生,成为信息获取的必备利器。 一、提升搜索效率 对于广

    2024年02月08日
    浏览(13)
  • 如何高效检索信息:搜索引擎使用小技巧

    如何高效检索信息:搜索引擎使用小技巧

    本文首发在我的个人博客:追逐日落,欢迎大家前去参观~ 在当今信息爆炸的时代,搜索引擎已经成为我们获取信息的主要途径之一。 平时我们使用搜索引擎,通常是将输入搜索框后回车,然后开始从上到下翻阅有用的信息。其实搜索引擎提供了多种语法,合理使用这

    2024年03月10日
    浏览(13)
  • ThunderSearch(闪电搜索器)_网络空间搜索引擎工具_信息收集

    ThunderSearch(闪电搜索器)_网络空间搜索引擎工具_信息收集

    ThunderSearch简介 支持通过通过图形化修改配置信息 支持账号密码和API-KEY登陆- 支持多个网络资产搜索引擎 查询显示结果仅为部分,完整内容保存至指定文件或数据库 支持查询用户个人信息 1 项目地址 2 使用方式 直接运行即可,每次通过GUI修改配置后务必保存配置。 Zoomeye支

    2024年02月04日
    浏览(13)
  • 搜索引擎爬虫技巧:快速获取所需信息!

    现代社会,信息爆炸式增长,各行各业都需要大量的数据支持。而搜索引擎则成为了人们获取信息的主要途径。但是,人工搜索对于海量数据的处理速度和效率都无法满足需求。这时候,基于搜索引擎爬取资源就成为了一种重要的方式。本文将从多个方面详细介绍如何利用爬

    2024年02月05日
    浏览(11)
  • kali被动收集信息,Google搜索引擎使用技巧,Maltego收集子域名,Shodan搜索引擎使用方法

    GoogleHack一般指google hack。 google hack是指使用Google等搜索引擎对某些特定的网络主机漏洞(通常是服务器上的脚本漏洞)进行搜索,以达到快速找到漏洞主机或特定主机的漏洞的目的。 常用的Google site    指定域名 inurl    URL中存在的关键在页面 intext    网页内容里面

    2024年02月12日
    浏览(21)
  • 搜索引擎-在URL地址栏输入信息,不跳转

    搜索引擎-在URL地址栏输入信息,不跳转

    因为没有使用某个搜索引擎,无法定位到资源 如图: 先打开百度或搜狗其他引擎,在输入内容,跳转成功     ————————————————————— 以上就是今日博客的全部内容了 创作不易,若对您有帮助,可否点赞、关注一二呢,感谢支持.

    2024年02月06日
    浏览(12)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包