日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

CTFHub-Web-信息泄露

發(fā)布時間:2023/12/31 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CTFHub-Web-信息泄露 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

文章目錄

    • 目錄遍歷
    • PHPINFO
    • 網(wǎng)站源碼
    • bak文件
    • vim緩存
    • .DS_Store
    • Git泄露-Log(環(huán)境有問題)
    • Git泄露-Stash(環(huán)境有問題)
    • Git泄露-Index
    • SVN泄露
    • HG泄露

目錄遍歷

解題方法

第一種:一個一個點

第二種:python腳本

import requestsurl = "URL"for i in range(1,5):for j in range(1,5):req = url + "/" + str(i) + "/" + str(j)r = requests.get(req)r.encoding = 'utf-8'get_html = r.textif "flag.txt" in get_html:print(req)

PHPINFO

解題步驟

網(wǎng)站源碼

解題步驟

使用dirsearch進行掃描
腳本使用示例:python3 dirsearch.py -e * -u http://www.example.com --random-agents

bak文件

解題步驟

vim緩存

解題步驟

使用vim時會創(chuàng)建臨時緩存文件,關閉vim時緩存文件則會被刪除,當vim異常退出后,因為未處理緩存文件,導致可以通過緩存文件恢復原始文件內(nèi)容

第一次使用vim打開文件會產(chǎn)生一個以swp為后綴的隱藏文件(這時候使用另一個會話端口會查看到);假如這個時候有第二個窗口同時打開同一個文件,這個時候會產(chǎn)生第二個臨時文件swo為后綴的隱藏文件;依次類推,第三個臨時隱藏文件為swn;即文件名的規(guī)律為:swp為首,以字母逆時針依次出現(xiàn),即:swp,swo,swn,swm…

.DS_Store

解題步驟

記事本打開該文件,找到該txt文件


Git泄露-Log(環(huán)境有問題)

Git泄露-Stash(環(huán)境有問題)

Git泄露-Index

解題步驟

SVN泄露

解題步驟

工具下載:https://github.com/kost/dvcs-ripper

工具使用示例:rip-svn.pl -v -u http://www.example.com/.svn/


HG泄露

解題步驟

工具使用示例:rip-hg.pl -v -u http://www.example.com/.hg/



沒有獲取到data/flag_2201711005.txt.i文件,那么我們就人工訪問,注意訪問文件名

總結(jié)

以上是生活随笔為你收集整理的CTFHub-Web-信息泄露的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。