原文:CTFshow WEB入门1-20(信息搜集)经验总结

Web 查看源码 Web 使用view source:查看源码 Web 藏在请求头中 Web 查看robots.txt得到flag的地址 Web php源码泄露,访问index.php得到flag Web 源码泄露,访问url www.zip,同时附带下源码文件夹 Web git源码泄露,访问url .git index.php,可以利用GitHack Web svn泄露,访问url .svn W ...

2021-01-14 12:17 0 407 推荐指数:

查看详情

CTFshow web入门 (信息收集)

Web1 Web2 Web3 响应头获取flag 拿burpsuite抓包看响应头,或者之间谷歌F12 network看响应头 Web4 访问 robots.txt http://url/robots.txt 有个/flagishere.txt目录,访问下得到flag ...

Sun Oct 11 22:47:00 CST 2020 0 2034
CTFShow-Web入门-信息收集

web1 查看源代码得到flag web2 bp抓包发送得到flag web3 bp抓包发送得到flag web4 查看 robots.txt 找到 flagishere.txt 得到 flag web5 访问 index.phps 得到flag web ...

Sat Oct 17 03:47:00 CST 2020 0 498
Ctfshow Web入门 - 文件包含总结

普通文件包含 常见的php伪协议大致四种 Web78 主要是别忘了convert,用于转换编码用的,缺少会报错 Web79 php被替换为???,因此不能明文读取 其中 Web ...

Tue Nov 17 19:30:00 CST 2020 0 1079
web前端页面项目经验总结

项目时间:2016年4月5日--4月9日项目名称:阿七果子园web前端页面项目内容: 1.HTML5+CSS+JavaScript(banner+timer)+JQuery(small_banner)+引入(jquery-1.4.2.min.js); 2.2天完成页面架构,2天添加特效 ...

Sat Apr 23 20:00:00 CST 2016 0 21843
Web API接口设计经验总结

Web API接口的开发过程中,我们可能会碰到各种各样的问题,我在前面两篇随笔《Web API应用架构在Winform混合框架中的应用(1)》、《Web API应用架构在Winform混合框架中的应用(2)--自定义异常结果的处理》也进行了总的介绍,在经过我的大量模块实践并成功运行后,总结了这篇 ...

Wed Sep 30 02:33:00 CST 2015 18 127528
CTFshow web入门 (爆破)

web21 先随便输入账号密码,抓包 base64解密,可以发现账号密码的形式为 账号:密码,这里我们采用 Custom iterator进行爆破 使用方法可参考:Custom iterator的使用 爆破即可得到flag web22 子域名爆破 ...

Sun Oct 11 22:48:00 CST 2020 3 2348
PowerApps 经验总结

Label的padding不要设置成0,因为有些字体会超出当前的框架,造成Clip效果 Label的AutoHeight并不会将原来自带的Height删除,所以有的时候空间更新属性出现问题, ...

Thu Oct 19 17:39:00 CST 2017 1 3489
ETL的经验总结

ETL的考虑 做数据仓库系统,ETL是关键的一环。说大了,ETL是数据整合解决方案,说小了,就是倒数据的工具。回忆一下工作这么些年来,处理数据迁移、转换的工作倒还真的 ...

Sat Oct 24 00:49:00 CST 2015 3 13284
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM