信息收集-查看源代码三操作查看约定成俗的文件
创始人
2025-06-01 06:29:46

1、查看源码三操作重现过程

注意:测试靶场如:https://jupiter.challenges.picoctf.org/problem/41511/

1、火狐浏览器访问该靶场,F12--》查看器,可以查看html页面内容,发现如下flag。

2、火狐浏览器访问该靶场,F12--》样式编辑器,可以查看css页面内容,发现如下flag。

3、2、火狐浏览器访问该靶场,F12--》调试器,可以查看js代码内容,发现如下flag。

2、查看约定成俗的文件

注意:测试靶场如:http://mercury.picoctf.net:27278/

约定成俗的文件如robots.txt【爬虫是否允许爬取的目录说明】、

.htaccess【网站页面访问安全配置、访问权限设置】、

.DS_Store【Mac电脑的隐藏文件,记录一些文件夹图标位置、文件排序方式等,常用于收集文件及文件夹位置、命名约定规则】。

1、经过如上查看源码三操作可以收集到的flag如下:


/* CSS makes the page look nice, and yes, it also has part of the flag. Here's part 2: h4ts_4_l0 */
/* How can I keep Google from indexing my website? */

2、浏览器访问:http://mercury.picoctf.net:27278/rebots.txt,收集到如下flag。

 3、浏览器访问:http://mercury.picoctf.net:27278/.htaccess,收集到如下flag。

 4、浏览器访问:http://mercury.picoctf.net:27278/.DS_Store,收集到如下flag。

注意:.DS_Store中的大小写是有区分的。

 3、一些Web安全练习靶场或工具

1、工具Yakit,安装方法:download_and_install | Yak Program Language

2、ctf竞赛靶场:CTFHub、
ctf.show、https://play.picoctf.org/login?

相关内容

热门资讯

魏建军回应“九年八换CEO”:... 出品丨虎嗅汽车组作者丨魏微头图丨长城汽车“有人说我们(魏牌)换了不少的CEO了,的的确确是这么回事,...
东方雨虹子公司疑遭电诈被骗逾千... 12月23日晚,东方雨虹公告,公司近日获悉,公司下属美国全资子公司OYH建材公司疑遭电信诈骗,涉案金...
造孽,挖了个大大坑 图: Antоn Gudim 年底了。 我一个女朋友给我晒她的账户,她买了几个ETF,基本都持有3-...
21天翻倍!溢价近60%,白银... 白银的火热,正以一种近乎疯狂的方式在二级市场上演。12月23日,国投白银LOF再度斩获涨停,实现两连...
快手不是我朋友 马上就要元旦了,那一天不但有元旦,还有新修订的《中华人民共和国治安管理处罚法》。那里面不但有前一段热...