码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • ctf_show笔记篇(web入门---信息收集)


    目录

    信息收集

    1-2:查看源代码

    3:bp抓包

    4:robots.txt(这个文件里会写有网站管理者不想让爬虫的页面或其他)

    5:网站源代码泄露index.phps

    6:同样也是源码泄露,(拿到以后还得访问放flag的url)###可跑脚本找是哪个源代码泄露

    7:.git泄露

    8:.svn泄露

    9:.swp泄露

    10:cookie

    11:需要用nslookup命令-query=any (host)来查询域名的指定解析类型的解析记录

    12:找到登录页面,网站存在敏感信息可直接获取管理员密码

    13:网页最下有可下载文件里面有敏感信息以及后台网站地址

    14:网站默认配置的问题,目录扫描加信息收集

    15:找到登录页面看到能忘记密码重新修改但是需要管理员设置的地址,通过管理员遗留的各种信息找到比如qq邮箱,通过qq查询qq邮箱找到是哪里的

    16:考察php探针,最后在phpinfo中找到flag

    17:dirsearch扫目录能扫到备份文件

    18:考察简单js,可用开发者模式控制台直接执行js语句或者引导他的条件让他通过判断给出flag

    19:查看源代码有PHP语句,可直接获取账户密码

    20:还是备份文件下载,下载后用二进制软件解码即可


    信息收集

    1-2:查看源代码

    3:bp抓包

    4:robots.txt(这个文件里会写有网站管理者不想让爬虫的页面或其他)

    5:网站源代码泄露index.phps

    6:同样也是源码泄露,(拿到以后还得访问放flag的url)###可跑脚本找是哪个源代码泄露

    7:.git泄露

    git其中有一个目录.git,是个类似于备份目录,我们使用git的所有被追踪的操作和被操作的文件都会被记录

    如果没有配置好导致.git被上线,导致可以访问.git获取源代码,那就可以白盒审计,如果获得敏感信息则直接可以获取服务器权限。

    8:.svn泄露

    svn是源代码管理工具,使用svn管理本地源代码时会生成一个.svn文件,如果管理员直接复制粘贴源代码没有导出,则会造成.svn泄露

    9:.swp泄露

    原理:在linux生产环境上使用vim或者vi或产生一个以.swp为后缀的文件,例如修改index.php文件就会生成一个index.php.swp文件(同样也属于源码泄露)####可用脚本跑

    10:cookie

    11:需要用nslookup命令-query=any (host)来查询域名的指定解析类型的解析记录

    12:找到登录页面,网站存在敏感信息可直接获取管理员密码

    13:网页最下有可下载文件里面有敏感信息以及后台网站地址

    14:网站默认配置的问题,目录扫描加信息收集

    15:找到登录页面看到能忘记密码重新修改但是需要管理员设置的地址,通过管理员遗留的各种信息找到比如qq邮箱,通过qq查询qq邮箱找到是哪里的

    16:考察php探针,最后在phpinfo中找到flag

    php探针是用php语言编写的一个程序,可以用来查看服务器的状态,比如服务器操作系统信息,服务器CPU、内存和硬盘的使用状况,php版本和组件信息,数据库版本信息,实时网速等。可以非常方便地了解服务器的运行状态

    三款常用的探针:

    雅黑php探针:url/tz.php

    x prober:url/x.php

    upupw php:url/u.php

    可将这些写入目录扫描使用的字典里,可以跟方便的扫东西

    17:dirsearch扫目录能扫到备份文件

    18:考察简单js,可用开发者模式控制台直接执行js语句或者引导他的条件让他通过判断给出flag

    19:查看源代码有PHP语句,可直接获取账户密码

    20:还是备份文件下载,下载后用二进制软件解码即可

  • 相关阅读:
    CommonAPI SomeIP Runtime 交叉编译
    zemax埃尔弗目镜
    【ubuntu noble】docker 容器无法使用 nvidia gpu
    Kafka到底有多高可靠?(RNG NB)
    希尔排序(缩小增量排序)
    『Halcon与C#混合编程』004_窗体交互Drawing
    通过挂载点访问可读写区域
    mapboxgl 渲染热力图并动态更新
    SQL 语言:存储过程和触发器
    UVA-122 树的层次遍历 题解答案代码 算法竞赛入门经典第二版
  • 原文地址:https://blog.csdn.net/whale_waves/article/details/136419184
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号