【靶场】CTFshow—vip限免题目11~20

2024-09-03 23:52
文章标签 题目 靶场 20 ctfshow vip 限免

本文主要是介绍【靶场】CTFshow—vip限免题目11~20,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

🏘️个人主页: 点燃银河尽头的篝火(●’◡’●)
如果文章有帮到你的话记得点赞👍+收藏💗支持一下哦

【靶场】CTFshow—vip限免题目11~20

  • 域名txt记录泄露
  • 敏感信息公布
  • 内部技术文档泄露
  • 编辑器配置不当
  • 密码逻辑脆弱
  • 探针泄露
  • CDN穿透
  • js敏感信息泄露
  • 前端密钥泄露
  • 数据库恶意下载


域名txt记录泄露

提示:域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息
5月30日 修复,目标地址为flag.ctfshow.com
步骤:搜索域名解析记录,打开一个在线解析网站,输入flag.ctfshow.com,在txt一栏找到flag
(我这里用的是在线nslookup域名解析查询工具 - UU在线工具)
在这里插入图片描述

敏感信息公布


提示:有时候网站上的公开信息,就是管理员常用密码

步骤:

  1. 用dirsearch或御剑对地址进行目录枚举,找到/robots.txt和/admin
  2. 网站下滑到底部找到管理员密码
  3. 访问/admin

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

用户:admin
密码:372619038

在这里插入图片描述

内部技术文档泄露


提示:技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码

步骤:

  1. 在页面最底部发现这个document可以点击
  2. 进入document下滑找到登陆得到/system1103/login.php
  3. 访问/system1103/login.php得到flag

在这里插入图片描述

在这里插入图片描述

默认后台地址无法访问
将/system1103/login.php加到原网址后访问

用户名:admin
密码:admin1103

在这里插入图片描述
在这里插入图片描述

编辑器配置不当


提示:有时候源码里面就能不经意间泄露重要(editor)的信息,默认配置害死人

步骤:

  1. 用dirsearch或御剑对地址进行目录枚举,找到/editort和/assests
  2. 访问/editor发现编辑框
  3. 点击插入文件,进入文件空间
  4. 在/var/www/html/nothinghere/目录发现fl000g.txt文件
  5. 访问/nothinghere/fl000g.txt得到flag

在这里插入图片描述

/assets无法访问

在这里插入图片描述

访问/editor

在这里插入图片描述

在这里插入图片描述

在/var/www/html/nothinghere/目录发现fl000g.txt文件

在这里插入图片描述
在这里插入图片描述

密码逻辑脆弱


提示:公开的信息比如邮箱,可能造成信息泄露,产生严重后果

步骤:

  1. 页面下滑到底部找到邮箱
  2. 用dirsearch或御剑对地址进行目录枚举,找到/admin
  3. 访问/admin进入后台登陆系统
  4. 点击忘记密码发现需要所在地
  5. 搜一下 qq 发现现居陕西西安
  6. 重置密码后返回登陆找到flag

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

密保答案:西安

在这里插入图片描述

重置密码后返回登陆
用户名:admin
密码:admin7789

在这里插入图片描述
在这里插入图片描述

探针泄露


提示:对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露

步骤:

  1. 用dirsearch或御剑对地址进行目录枚举,找到/tz.php
  2. 访问/tz.php,下划发现phpinfo,点击后发生跳转
  3. 然后Ctrl+F搜索flag

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

CDN穿透


提示:透过重重缓存,查找到ctfer.com的真实IP,提交 flag{IP地址}

步骤:点击小三角

在这里插入图片描述
在这里插入图片描述

js敏感信息泄露


提示:不要着急,休息,休息一会儿,玩101分给你flag

步骤:

  1. 按 F12 查看源码,发现可疑源码
  2. 使用工具对源码解码

在这里插入图片描述
用在线 Unicode编码转换 | 菜鸟工具对代码进行解码
在这里插入图片描述
根据提示访问110.php 得到
在这里插入图片描述

前端密钥泄露


提示:密钥什么的,就不要放在前端了

步骤:

  1. 提示前端,按 ctrl+u 查看源码,找到正确的用户名和密码
  2. 用Burp Suite抓包发现错误密码
  3. 将源码中找到的密码在Burp Suite中替换
  4. 返回登陆界面发现flag

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

数据库恶意下载


提示:mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了。

步骤:早期asp+access架构的数据库文件为db.mdb,直接查看url路径添加加/db/db.mdb下载文件,用记事本打开搜索flag即可。
在这里插入图片描述


这篇关于【靶场】CTFshow—vip限免题目11~20的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1134408

相关文章

系统架构师考试学习笔记第三篇——架构设计高级知识(20)通信系统架构设计理论与实践

本章知识考点:         第20课时主要学习通信系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分),而在历年考试中,案例题对该部分内容的考查并不多,虽在综合知识选择题目中经常考查,但分值也不高。本课时内容侧重于对知识点的记忆和理解,按照以往的出题规律,通信系统架构设计基础知识点多来源于教材内的基础网络设备、网络架构和教材外最新时事热点技术。本课时知识

BUUCTF靶场[web][极客大挑战 2019]Http、[HCTF 2018]admin

目录   [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 [web][HCTF 2018]admin 考点:弱密码字典爆破 四种方法:   [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 访问环境 老规矩,我们先查看源代码

题目1254:N皇后问题

题目1254:N皇后问题 时间限制:1 秒 内存限制:128 兆 特殊判题:否 题目描述: N皇后问题,即在N*N的方格棋盘内放置了N个皇后,使得它们不相互攻击(即任意2个皇后不允许处在同一排,同一列,也不允许处在同一斜线上。因为皇后可以直走,横走和斜走如下图)。 你的任务是,对于给定的N,求出有多少种合法的放置方法。输出N皇后问题所有不同的摆放情况个数。 输入

题目1380:lucky number

题目1380:lucky number 时间限制:3 秒 内存限制:3 兆 特殊判题:否 提交:2839 解决:300 题目描述: 每个人有自己的lucky number,小A也一样。不过他的lucky number定义不一样。他认为一个序列中某些数出现的次数为n的话,都是他的lucky number。但是,现在这个序列很大,他无法快速找到所有lucky number。既然

【C++学习笔记 20】C++中的智能指针

智能指针的功能 在上一篇笔记提到了在栈和堆上创建变量的区别,使用new关键字创建变量时,需要搭配delete关键字销毁变量。而智能指针的作用就是调用new分配内存时,不必自己去调用delete,甚至不用调用new。 智能指针实际上就是对原始指针的包装。 unique_ptr 最简单的智能指针,是一种作用域指针,意思是当指针超出该作用域时,会自动调用delete。它名为unique的原因是这个

【JavaScript】LeetCode:16-20

文章目录 16 无重复字符的最长字串17 找到字符串中所有字母异位词18 和为K的子数组19 滑动窗口最大值20 最小覆盖字串 16 无重复字符的最长字串 滑动窗口 + 哈希表这里用哈希集合Set()实现。左指针i,右指针j,从头遍历数组,若j指针指向的元素不在set中,则加入该元素,否则更新结果res,删除集合中i指针指向的元素,进入下一轮循环。 /*** @param

【408数据结构】散列 (哈希)知识点集合复习考点题目

苏泽  “弃工从研”的路上很孤独,于是我记下了些许笔记相伴,希望能够帮助到大家    知识点 1. 散列查找 散列查找是一种高效的查找方法,它通过散列函数将关键字映射到数组的一个位置,从而实现快速查找。这种方法的时间复杂度平均为(

码蹄集部分题目(2024OJ赛9.4-9.8;线段树+树状数组)

1🐋🐋配对最小值(王者;树状数组) 时间限制:1秒 占用内存:64M 🐟题目思路 MT3065 配对最小值_哔哩哔哩_bilibili 🐟代码 #include<bits/stdc++.h> using namespace std;const int N=1e5+7;int a[N],b[N],c[N],n,q;struct QUERY{int l,r,id;}que

2024 年高教社杯全国大学生数学建模竞赛题目——2024 年高教社杯全国大学生数学建模竞赛题目的求解

2024 年高教社杯全国大学生数学建模竞赛题目 (请先阅读“ 全国大学生数学建模竞赛论文格式规范 ”) 2024 年高教社杯全国大学生数学建模竞赛题目 随着城市化进程的加快、机动车的快速普及, 以及人们活动范围的不断扩大,城市道 路交通拥堵问题日渐严重,即使在一些非中心城市,道路交通拥堵问题也成为影响地方经 济发展和百姓幸福感的一个“痛点”,是相关部门的棘手难题之一。 考虑一个拥有知名景区

力扣 739. 每日温度【经典单调栈题目】

1. 题目 理解题意: 1.1. 给一个温度集合, 要返回一个对应长度的结果集合, 这个结果集合里面的元素 i 是 当前 i 位置的元素的下一个更高温度的元素的位置和当前 i 位置的距离之差, 若是当前元素不存在下一个更高温度的元素, 则这个位置用0代替; 2. 思路 本题用单调栈来求解;单调栈就适用于来求当前元素左边或者右边第一个比当前元素大或者小的元素;【单调栈:让栈中的元素保持单调