原文:CTFHub_N1Book-常見的搜集&粗心的小李(robots.txt、index.php~、.index.php.swp文件泄露、git泄露)

N Book 第一章Web入門 舉足輕重的信息搜集 常見的搜集 進入場景,掃描目錄,發現 個位置文件泄露,分別到泄露文件處找到flag。 robots.txt index.php .index.php.swp lt gt 通過robots.txt找到flag文件,訪問該文件找到flag 。 lt gt 訪問index.php 找到flag 。 lt gt 訪問.index.php.swp找到fla ...

2022-02-24 09:03 0 946 推薦指數:

查看詳情

ctfhub技能樹—信息泄露git泄露index

打開靶機 查看頁面信息 使用dirsearch進行掃描 使用githack工具處理git泄露情況 使用git log命令查看歷史記錄 與 add flag 9b5b58…… 這次提交進行比對 即可拿到flag 方法 ...

Wed Mar 11 21:30:00 CST 2020 1 1463
入口文件 index.php

一、 運行流程 The index.php serves as the front controller, initializing the base resources needed to run CodeIgniter. The Router examines the HTTP ...

Tue Dec 06 22:48:00 CST 2016 0 1650
robots.txt防止向黑客泄露網站的后台和隱私

為了不讓搜索引擎索引網站的后台頁面或其它隱私頁面,我們將這些路徑在robots.txt文件中禁用了。但矛盾的是,robots.txt文件任何人都可以訪問,包括黑客。為了禁止搜索引擎,我們把隱私泄露給了黑客。 robots.txt干什么的?robots.txt基本上每個網站都用,而且放到了網站 ...

Sat Aug 23 01:24:00 CST 2014 0 2639
N1BOOK 粗心小李 --- BUUCTF

題目已經提示是GIT泄露,那么我們直接拿githack來還原文件 還原得到html,直接打開得到flag n1book{git_looks_s0_easyfun} ...

Thu Jun 03 19:57:00 CST 2021 0 183
PHP 入口文件為什么是index.php

項目入口文件index.php是在修改入口Apache中設定的,也就是說我們可以修改入口文件?反正我自己學藝淺,剛接觸,還不會。 相關連接: http://blog.163.com/yong5123@126/blog/static/45516062201163010233629 ...

Fri Feb 26 17:34:00 CST 2016 0 3846
git 泄露(Log、Stash、Index)svn泄露

Git泄露 Log 首先介紹下.gitGit泄露:當前大量開發人員使用git進行版本控制,對站點自動部署。如果配置不當,可能會將.git文件夾直接部署到線上環境。這就引起了git泄露漏洞。 首先使用disarch工具掃描url,發現存在敏感文件git 命令格式: 工具介紹 ...

Mon Mar 21 03:32:00 CST 2022 0 902
index.php

index是普遍意義上的“首頁”,也就是你輸入一個域名后會打開一個頁面,基本上就是index.xxxx(基bai本上首頁都不會把index.xxxx顯示在url里,但也不絕對)后面的php是“Hypertext Preprocessor”,一個腳本語言,與asp、jsp一樣是用來處理網站各種事 ...

Tue Feb 02 01:42:00 CST 2021 0 383
index.php代碼

1.Margin & Padding   例1:   .div {   margin-top:10px;   margin-right: 5px;   margin-bottom:3 ...

Sat Aug 28 23:38:00 CST 2021 0 226
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM