文章 分类 评论
147 1 60

站点介绍

此处是站点介绍

CTF 练习 22.2.4

dayi 2022-02-04 1693 2条评论 默认分类

首页 / 正文

22.2.4

今天被车撞了哈哈哈哈哈哈哈哈

0x01 ctfhub web 网站源码

  1. 不得不说,ctfhub的启动速度真慢,而且还限时。
  2. 诶,好像做完了再写得,就是直接看源码就好了。

0x02 ctfhub web 目录遍历

  1. python代码

    list1=['tar','tar.gz','zip','rar']
    list2=['web','website','backup','back','www','wwwroot','temp']
    from http.client import ImproperConnectionState
    from itertools import product
    from wsgiref import headers
    loop_val = [list2,list1]
    
    import requests
    url="http://challenge-fa64d15e79dc640d.sandbox.ctfhub.com:10800/"
    headers={}
    
    
    for i in list1:
      for j in list2:
        url="http://challenge-fa64d15e79dc640d.sandbox.ctfhub.com:10800/"
    
        tmpurl=url+j+"."+i
        print("-----")
        print(tmpurl)
        resp = requests.get(tmpurl,headers=headers)
        print(resp)
    
    

    输出:

    http://challenge-fa64d15e79dc640d.sandbox.ctfhub.com:10800/www.zip
    <Response [200]>
  2. 下载之后为zip

    ├── 50x.html
    ├── flag_963527584.txt
    └── index.html
  3. 访问http://challenge-fa64d15e79dc640d.sandbox.ctfhub.com:10800/flag_963527584.txt
  4. ctfhub{734a166d266f051f9cb234ef}

吼住

  1. 可以用这个东西

    python3 dirsearch.py -u https://balbalab -e *

0x03 ctfhub web bak文件

  1. http://challenge-e31abed617b09446.sandbox.ctfhub.com:10800/index.php.bak
  2. FLAGctfhub{d588e073d217316d7b3a3c0a}

0x04 ctfhub web vim缓存

  1. 查了查WP还是,实在不知道vim的缓存叫啥
  2. http://challenge-3b111743009ec124.sandbox.ctfhub.com:10800/.index.php.swp
  3. 然后vim -r file
  4. FLAGctfhub{c49261bb85e4089818bc894d}

吼鸡

  1. vim 可以用v进入可视模式,然后安y进行复制。
  2. 其实WSL挺好用的!

评论(2)

  1. Irisu 游客 2022-09-04 18:46 回复

    Woodpecker{Rabbit__have_flag}

  2. 水星 游客 2022-09-29 22:16 回复

    这里也能藏,我f12找了好久

热门文章

最新评论

  • 阳光灿烂

    我问小狗遇到心事怎么办, 小狗说忘忘忘。

  • 阳光灿烂

    研表究明,汉字的序顺并不定一能影阅响读,比如当你看完这句话后,才发这现里的字全是都乱的。

  • qrpxbutnkw

    这篇文章不错!

  • riekozuuqu

    这篇文章不错!

  • kijvmoxsgz

    作者的情感表达细腻入微,让人在阅读中找到了心灵的慰藉。

  • mruinannnb

    作者以简洁明了的语言,传达了深刻的思想和情感。

  • ixoqqxzijt

    在现有基础上可尝试多媒介形式呈现。

  • lvuqvjoznv

    文化底蕴深厚,引经据典信手拈来。

  • moczqjpzpu

    若能补充常见问题解答,会更具实用性。

  • sdxzopdbyg

    配图与文字相辅相成,直观易懂。

日历

2025年10月

   1234
567891011
12131415161718
19202122232425
262728293031 

友情链接

文章目录

推荐关键字: ctf docker linux 密码学 BUU BUU ctf XCTF 作业