当前位置: 首页 > news >正文

长春 网站 设计个人网站页面设计作品

长春 网站 设计,个人网站页面设计作品,中英文企业网站源码,音乐资源网站开发目录 1.目录遍历 2.PHPINFO 3.备份文件下载 3.1 网站源码 3.2 bak文件 3.3 vim缓存 3.4 .DS_Store 4.Git泄露 4.1 Log 4.2 Stash 4.3 Index 5.SVN泄露 6.HG泄露 1.目录遍历 这个没什么好讲的#xff0c;进去直接点击找flag,然后在下面目录翻#xff0c;就找到了 …目录 1.目录遍历 2.PHPINFO 3.备份文件下载 3.1 网站源码 3.2 bak文件 3.3 vim缓存 3.4 .DS_Store 4.Git泄露 4.1 Log 4.2 Stash 4.3 Index 5.SVN泄露 6.HG泄露 1.目录遍历 这个没什么好讲的进去直接点击找flag,然后在下面目录翻就找到了 ctfhub{ad8099fcb6e04071264ccb5c} 2.PHPINFO 访问 点击查看 3.备份文件下载 3.1 网站源码 访问 使用御剑扫描 然后下载查看 点击文本查看其他两个文件也没发现信息然后将flag文件名复制在网站后尝试访问 ctfhub{9759ad1bf583f5ec248d8902} 3.2 bak文件 访问 然后直接访问index.php.bak ctfhub{a44711991237d01030ab89b3} 3.3 vim缓存 swp文件非正常关闭vim就会生成swp文件 访问.index.php.swp 下载后查看 用记事本就可以查看但是我们还是通过vim去还原一下 用vim -r 去还原swp文件 3.4 .DS_Store 访问 访问.DS_Store 下载后用记事本查看 然后去访问789bc034958f0f00471353ba31725683.txt ctfhub{10a04fcb3c4384ce7b89ee83} 4.Git泄露 4.1 Log 首先要下载githack git clone https://github.com/BugScanTeam/GitHack 也可以直接去GitHub上下载 然后解压运行 python2 GitHack.py http://challenge-2cc4b551e7995639.sandbox.ctfhub.com:10800/.git/ 然后进入到目录 git show ctfhub{b47ac5debebbd22b0afd611c} 4.2 Stash 访问 python2 GitHack.py http://challenge-aba89062b8a37c9e.sandbox.ctfhub.com:10800/.git/ #输入 git stash list 查看git stash所储藏的修改 #输入git stash pop 查看git stash最近一次入站的命令在这道题就是flag 然后查看该文件 ctfhub{c0339a3ec338569024dc120b} 4.3 Index python2 GitHack.py http://challenge-f3241abd9979c971.sandbox.ctfhub.com:10800/.git 然后进入相应目录查看即可 ctfhub{cc0cc973da8f20ff901632e4} 5.SVN泄露 访问链接 先用dirsearch扫描 dirsearch -u http://challenge-2d859c7f4b4cb2ad.sandbox.ctfhub.com:10800/ 直接用工具SvnExploit下载地址GitHub - admintony/svnExploit: SvnExploit支持SVN源代码泄露全版本Dump源码 python3 SvnExploit.py -u url/.svn 发现存在flag文件然后这里使用工具dvcs-ripper这是一个针对一些信息泄露的工具 git clone https://github.com/kost/dvcs-ripper.git 然后安装依赖包 sudo apt-get install perl libio-socket-ssl-perl libdbd-sqlite3-perl libclass-dbi-perl libio-all-lwp-perl sudo apt-get install libparallel-forkmanager-perl libredis-perl libalgorithm-combinatorics-perl sudo apt-get install cvs subversion git bzr mercurial ./rip-svn.pl -u http://challenge-b0ec5e842ad07784.sandbox.ctfhub.com:10800/.svn cd ./.svn/pristine/eectfhub{5322d8372f05ef617e8d7b61} 6.HG泄露 访问链接 先使用dirsearch扫描 有.hg文件 #使用dvcs-ripper ./rip-hg.pl -v -u http://challenge-4e2c312ed8362e24.sandbox.ctfhub.com:10800/.hg/ ls -a cd .hg cat last-message.txt grep -r flag * 将flag_2099716167.txt放到网站链接后 ctfhub{8e80b5f8efbe22eafb320274}
http://www.w-s-a.com/news/945859/

相关文章:

  • c2c网站设计店面logo设计制作
  • 网站建设任务执行书重庆今天新闻事件
  • 怎样发布自己的网站南宁制作网站公司
  • wordpress装多站点百度查一下
  • 怎么优化一个网站搭建网站免费空间
  • 山东建设和城乡建设厅注册中心网站首页wordpress安装教材
  • 个人风采网站制作毕节网站开发公司电话
  • 网络网站销售设计主题和设计理念
  • 做网站一般用什么服务器承德专业做网站
  • 松北区建设局网站网站建设分为几种
  • 网站建设的合同 体会智联招聘网站建设情况
  • 记的网站域名wordpress地方信息主题
  • 淄博好的建网站公司网站建设 海口
  • 有人做网站花了10几万2017做啥网站能致富
  • 做网站有什么软件cod建站平台
  • 合肥学校网站建设怎么做免费的产品图片网站
  • 营养早餐网站的设计与制作建设通网站怎么查项目经理在建
  • 浑南区建设局网站永州网站建设公司推荐
  • 做外贸都得有网站吗绵阳网站建设制作
  • 功能性的网站建设北京餐饮品牌设计公司
  • php做网站优势视频直播软件
  • 怎么安装php网站哪个网站是专门为建设方服务的
  • 重慶网站开发sina app engine wordpress
  • wampserver网站开发步骤中冠工程管理咨询有限公司
  • 自己做网站商城需要营业执照吗老外做牛排的视频网站
  • 网站推广效果的评估指标主要包括公司广告推广
  • 昆明网站建设那家好哪个网站学做凉皮
  • hype做网站动效哪里有给网站做
  • 打扑克网站推广软件设计类专业哪个最好
  • 网站设计首页网站建设意向书