信息收集-查看源代码三操作查看约定成俗的文件
创始人
2025-06-01 06:29:46

1、查看源码三操作重现过程

注意:测试靶场如:https://jupiter.challenges.picoctf.org/problem/41511/

1、火狐浏览器访问该靶场,F12--》查看器,可以查看html页面内容,发现如下flag。

2、火狐浏览器访问该靶场,F12--》样式编辑器,可以查看css页面内容,发现如下flag。

3、2、火狐浏览器访问该靶场,F12--》调试器,可以查看js代码内容,发现如下flag。

2、查看约定成俗的文件

注意:测试靶场如:http://mercury.picoctf.net:27278/

约定成俗的文件如robots.txt【爬虫是否允许爬取的目录说明】、

.htaccess【网站页面访问安全配置、访问权限设置】、

.DS_Store【Mac电脑的隐藏文件,记录一些文件夹图标位置、文件排序方式等,常用于收集文件及文件夹位置、命名约定规则】。

1、经过如上查看源码三操作可以收集到的flag如下:


/* CSS makes the page look nice, and yes, it also has part of the flag. Here's part 2: h4ts_4_l0 */
/* How can I keep Google from indexing my website? */

2、浏览器访问:http://mercury.picoctf.net:27278/rebots.txt,收集到如下flag。

 3、浏览器访问:http://mercury.picoctf.net:27278/.htaccess,收集到如下flag。

 4、浏览器访问:http://mercury.picoctf.net:27278/.DS_Store,收集到如下flag。

注意:.DS_Store中的大小写是有区分的。

 3、一些Web安全练习靶场或工具

1、工具Yakit,安装方法:download_and_install | Yak Program Language

2、ctf竞赛靶场:CTFHub、
ctf.show、https://play.picoctf.org/login?

相关内容

热门资讯

玩家必看“九九联盟斗牛到底有没... 您好:九九联盟斗牛这款游戏可以开挂,确实是有挂的,需要软件加微信【8700483】,很多玩家在九九联...
玩家必看“珊瑚互娱是不是有挂吗... 您好:珊瑚互娱这款游戏可以开挂,确实是有挂的,需要软件加微信【5951795】,很多玩家在珊瑚互娱这...
(重大来袭)“八闽福建麻将.真... (重大来袭)“八闽福建麻将.真的有挂吗@详细开挂教程亲.八闽福建麻将这款游戏是可以开挂的,确实是有挂...
科技通报“星悦云南麻将究竟是有... 您好:星悦云南麻将这款游戏可以开挂,确实是有挂的,需要软件加微信【4830828】很多玩家在这款游戏...
〖重大通报〗“欢喜广西麻将究竟... 您好:这款游戏欢喜广西麻将可以开挂的,确实是有挂的,通过加微【7482525】咨询,很多玩家在这款游...