原文:Bugku-WEB-web40

打开网页就看到一个假flag 没有其他信息,dirsearch脚本先跑一下, 发现有 .git 目录,很明显就是git泄露了。 网上有各种各样的git泄露利用工具,用githacker跑一下, 没有发现flag,还是一堆假flag 因为这些工具基本上都只能还原当前分支下的信息。 经过评论的提醒,发现还是用基础的方法简单 直接wget r http: ip address .git r就是递归下载 ...

2021-01-21 09:40 0 423 推荐指数:

查看详情

Bugku-web40

提示用linux,但是不会,看了评论区的大佬才知道。 先用的dirsearch跑一下,然后发现有/.git/目录,应该是git泄露了。 wget -r http://ip_address ...

Fri Jan 22 01:15:00 CST 2021 0 435
Bugku——Web——web3

题目链接:http://ctf.bugku.com/challenges#web3;http://123.206.87.240:8002/web3/ 解题步骤: 1.页面不断弹出弹框,选择阻止此页面创建更多对话框,查看页面源代码。 2.源代码中出 ...

Mon Nov 19 16:56:00 CST 2018 0 686
Bugku——Web——web2

题目链接:http://ctf.bugku.com/challenges ;http://123.206.87.240:8002/web2/ 解题步骤: 1.页面没有任何提示,我们看一下能否查看源代码。点击鼠标右击,发现没有查看源代码选项,正常情况下应该有。 2.我们猜测flag ...

Fri Nov 16 22:14:00 CST 2018 0 2063
bugku web web5

JSPFUCK??????答案格式CTF{**} http://123.206.87.240:8002/web5/ 字母大写 jspfuck这不是骂人吗,怎么回事啊? ·点进去看见有一个可以输入的框,那就随便输入试一试哇 (在还是错别字 那看一看源代码叭,有一行非常奇怪 ...

Wed Feb 20 20:08:00 CST 2019 0 908
Bugku web web基础$_GET

web基础$_GET 打开网站后发现 根据这段话的意思是将what赋值为flag 在浏览器地址栏添加下 http://123.206.87.240:8002/get/?what=flag,发现flag ...

Sat Mar 02 22:21:00 CST 2019 0 800
BugKu web5

题目链接 输入任意字符串测试,出现“再好好看看“的文字,并没有啥特殊的。F12查看源码,发现一大堆东西,如下: ([][(![]+[])[+[]]+([![]]+[][[]])[+!+[]+[+[ ...

Tue Oct 09 05:56:00 CST 2018 0 1419
Bugkuweb题目(多次)的解题

这道题目我弄了好久,最后问了朋友,然后在朋友的帮助下,将flag找到了 这里写一下解题方法,记录一下 一进到这道题,看到了php?id=1,就很熟悉,很有可能是一道sql注入的题目,肯定是要试一下 ...

Thu Mar 08 02:36:00 CST 2018 0 1224
Bugku——Web——web基础$_POST

题目链接:http://ctf.bugku.com/challenges#web基础$_POST;http://123.206.87.240:8002/post/ 解题步骤: 1.查看代码,通过post传入一个参数what ...

Sat Nov 17 00:01:00 CST 2018 0 1055
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM