攻防世界XCTF-WEB-新手练习区(1-3)

华盟原创文章投稿奖励计划

攻防世界XCTF-WEB-新手练习区(1-3)

第一题:view_source


题目描述:X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。

通过描述提示发现鼠标右键不能能使用,大概是让我们不让我们查看网页源代码,可以按f12打开开发者工具进行查看,flag是:

cyberpeace{ac9d97dc4b075ec9a16834300222ef10}

攻防世界XCTF-WEB-新手练习区(1-3)


第二题:robots


题目描述:X老师上课讲了Robots协议,小宁同学却上课打了瞌睡,赶紧来教教小宁Robots协议是什么吧。

robots协议也叫robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,所以这关要找到robots.txt。在网站根目录下加上/robots.txt


攻防世界XCTF-WEB-新手练习区(1-3)


发现了一个f1ag_1s_h3re.php文件名,在网站根目录下加上

/f1ag_1s_h3re.php,找到flag:

cyberpeace{a2e30fd52d7e5c27d6d0096553d88aca}



攻防世界XCTF-WEB-新手练习区(1-3)


第三题:backup


题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!


进入靶场看见主页提示,你知道index.php的备份文件名吗?


攻防世界XCTF-WEB-新手练习区(1-3)


这个题很明显就是找到index.php备份文件,php的备份文件一般是*.php.bak,在根目录下输入/index.php.bak,下载备份文件


攻防世界XCTF-WEB-新手练习区(1-3)


用文本格式打开,找到flag:

Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}


攻防世界XCTF-WEB-新手练习区(1-3)

攻防世界XCTF-WEB-新手练习区(1-3)


推荐文章++++

攻防世界XCTF-WEB-新手练习区(1-3)

*CTF-工具包

*看我带你如何轻松打造超级CTF靶场

*CTF顶级工具与资源


攻防世界XCTF-WEB-新手练习区(1-3)

攻防世界XCTF-WEB-新手练习区(1-3)

本文原创,作者:congtou,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/256951.html

发表评论