ctfhub技能樹—信息泄露—備份文件下載—網站源碼


打開靶機

 

 查看網頁內容

 

 使用dirsearch進行掃描

命令如下

python3 dirsearch.py -u http://challenge-91f1f5e6a791ab02.sandbox.ctfhub.com:10080/ -e *

 

 找到目標路徑

訪問如下地址,即可下載網站源碼

http://challenge-91f1f5e6a791ab02.sandbox.ctfhub.com:10080/www.zip

 

 下載完成后打開

 

 發現名為flag_48739440.txt的文本文件

查看內容

 

 發現沒有flag,於是查看其它兩個文件的內容

都沒有發現flag,於是在網頁上訪問這三個文件

 

 成功拿到flag


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM