欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 财经 > 产业 > Web做题思路

Web做题思路

2024/10/24 9:08:15 来源:https://blog.csdn.net/weixin_64422989/article/details/143189209  浏览:    关键词:Web做题思路

站在巨人的肩膀上:如果真的没有任何思路的时候,建议先去搜索国内外已有CTF的writeup,并学习、对照着改出一份payload来。

  • 非预期题解,出题人忘记换flag路由,直接访问http://localhost:39701/flag

0、看robots.txt 和 www.zip !!!

【2023 信息安全管理与评估赛前注意点分析】 https://www.bilibili.com/video/BV1Hr4y1Z76L/?share_source=copy_web&vd_source=12088c39299ad03109d9a21304b34fef

1、看源码,查注释找flag,或者查<! 这就是注释的开头

2、js看判断条件,审源码,然后到控制台运行

网络安全、夺旗赛(CTF)技能汇总_ctf夺旗赛_铭记北宸的博客-CSDN博客

3、X-Forwarded-For首字母大写

4、php://filter/convert.base64-encode/resource=flag.php

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com