原文:CTFHub_N1Book-常见的搜集&粗心的小李(robots.txt、index.php~、.index.php.swp文件泄露、git泄露)

N Book 第一章Web入门 举足轻重的信息搜集 常见的搜集 进入场景,扫描目录,发现 个位置文件泄露,分别到泄露文件处找到flag。 robots.txt index.php .index.php.swp lt gt 通过robots.txt找到flag文件,访问该文件找到flag 。 lt gt 访问index.php 找到flag 。 lt gt 访问.index.php.swp找到fla ...

2022-02-24 09:03 0 946 推荐指数:

查看详情

ctfhub技能树—信息泄露git泄露index

打开靶机 查看页面信息 使用dirsearch进行扫描 使用githack工具处理git泄露情况 使用git log命令查看历史记录 与 add flag 9b5b58…… 这次提交进行比对 即可拿到flag 方法 ...

Wed Mar 11 21:30:00 CST 2020 1 1463
入口文件 index.php

一、 运行流程 The index.php serves as the front controller, initializing the base resources needed to run CodeIgniter. The Router examines the HTTP ...

Tue Dec 06 22:48:00 CST 2016 0 1650
robots.txt防止向黑客泄露网站的后台和隐私

为了不让搜索引擎索引网站的后台页面或其它隐私页面,我们将这些路径在robots.txt文件中禁用了。但矛盾的是,robots.txt文件任何人都可以访问,包括黑客。为了禁止搜索引擎,我们把隐私泄露给了黑客。 robots.txt干什么的?robots.txt基本上每个网站都用,而且放到了网站 ...

Sat Aug 23 01:24:00 CST 2014 0 2639
N1BOOK 粗心小李 --- BUUCTF

题目已经提示是GIT泄露,那么我们直接拿githack来还原文件 还原得到html,直接打开得到flag n1book{git_looks_s0_easyfun} ...

Thu Jun 03 19:57:00 CST 2021 0 183
PHP 入口文件为什么是index.php

项目入口文件index.php是在修改入口Apache中设定的,也就是说我们可以修改入口文件?反正我自己学艺浅,刚接触,还不会。 相关连接: http://blog.163.com/yong5123@126/blog/static/45516062201163010233629 ...

Fri Feb 26 17:34:00 CST 2016 0 3846
git 泄露(Log、Stash、Index)svn泄露

Git泄露 Log 首先介绍下.gitGit泄露:当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。 首先使用disarch工具扫描url,发现存在敏感文件git 命令格式: 工具介绍 ...

Mon Mar 21 03:32:00 CST 2022 0 902
index.php

index是普遍意义上的“首页”,也就是你输入一个域名后会打开一个页面,基本上就是index.xxxx(基bai本上首页都不会把index.xxxx显示在url里,但也不绝对)后面的php是“Hypertext Preprocessor”,一个脚本语言,与asp、jsp一样是用来处理网站各种事 ...

Tue Feb 02 01:42:00 CST 2021 0 383
index.php代码

1.Margin & Padding   例1:   .div {   margin-top:10px;   margin-right: 5px;   margin-bottom:3 ...

Sat Aug 28 23:38:00 CST 2021 0 226
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM