CTTSHOW-WEB入门-信息搜集11-20

news/2025/1/20 20:23:48/
  1. web11
    1. 题目:
    2. 解题步骤及思路:本题的flag已经给出,主要考点是考察域名的查询,通过查询有时候也可以得到一些有用的信息。
    3. 相关知识点:查询域名可以使用nslookup命令使用方法如下:(windows和linux命令行均可)
nslookup 是一种命令行工具,用于查询 DNS(域名系统)以获取域名的 IP 地址或获取与 IP 地址相关的域名。它可以帮助用户诊断网络问题以及获取相关的 DNS 信息。
基本用法
以下是 nslookup 命令的基本用法示例:
1. 查询域名的 IP 地址
nslookup example.com
这条命令会返回 example.com 的 IP 地址。
2. 查询特定 DNS 服务器
您可以指定使用哪个 DNS 服务器来进行查询:
nslookup example.com 8.8.8.8
这条命令会使用 Google 的公共 DNS 服务器(8.8.8.8)来查询 example.com 的 IP 地址。
3. 反向查询 IP 地址
您可以使用 IP 地址查询与之关联的域名:
nslookup 93.184.216.34
这条命令会返回与这个 IP 地址相对应的域名。
4. 查询特定记录类型
您可以查询特定类型的 DNS 记录,例如 MX(邮件交换记录),AAAA(IPv6 地址),CNAME(别名记录)等:
nslookup -query=MX example.com
这条命令会返回 example.com 的邮件交换记录。
交互模式
您还可以以交互模式使用 nslookup,可以在命令行中输入 nslookup 后再输入查询命令。例如:
nslookup
在交互模式下,可以输入以下命令:
查询域名:
> example.com
查询添加 DNS 服务器:
> server 8.8.8.8
查看当前的 DNS 服务器:
> server
退出交互模式:
> exit
  1. web12
    1. 题目:
    2. 解题步骤及思路:这道题目刚开始进去没有找到什么有用的信息,后来翻到最下面找到一串可疑的数字:可能会有帮助先存下来,再找其他的线索,通过常见目录robots.txt找到不允许访问admin,于是我们试着访问一下:发现需要登录和密码,于是想到之前的数字,用户名先用admin试一试,密码就那个于是就得到flag:
    3. 相关知识点:有时候页面公开的信息也可能是有用的信息
  2. web13
    1. 题目:
    2. 解题步骤及思路:题目一上来直接给了一个产品网页,通过寻找,找到了一个有用的东西:这个玩意居然是个链接,于是就试着打开:发现后台以及账号密码:尝试登录:得到flag
    3. 相关知识点:domain-域名
  3. web14
    1. 题目:这几个题类似
    2. 解题步骤及思路:题目提示考虑editor,通过扫描目录得到与题目对应的目录,于是进行访问
    3. 发现这样一个界面,其中有一个地方可以查看全部目录
    4. 于是进去查看文件目录:可知当前目录为editor,并且在nothinghere找到疑似flag的玩意:进行访问得到flag:
    5. 相关知识点:目录扫描,目录遍历查找
  4. web15
    1. 题目:
    2. 解题步骤及思路:这几个题目有点类似基本都是从网页上找信息,我们在页面的结尾找到了一个QQ邮箱,发现确实有这个QQ,先记着,后面扫一下目录发现有/admin可以访问:访问之后发现有一个
    3. 忘记密码,密保问题是所在地,通过查询发现QQ的地址在西安,于是就可以得到新的密码,登录即可:
    4. 相关知识点:扫目录,信息收集
  5. web16
    1. 题目:
    2. 解题步骤及思路:提示:对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露,于是我们猜测会不会有tz类似的测试文件,尝试tz.php访问,发现有,并且是雅黑探针,并且在这个页面发现有phpinfo,尝试进行查看,搜索flag:
    3. 相关知识点:php探针:
PHP探针是一种专门用于监控和测试PHP应用程序的工具,它可以帮助开发者了解和分析PHP环境的运行状态及性能问题。以下是PHP探针常见的用途和特性:
1. 性能监控
PHP探针可以监控脚本的执行时间、内存使用情况、数据库查询性能和响应时间等指标。这有助于识别性能瓶颈并进行优化。
2. 环境信息
探针可以提供服务器的环境信息,如PHP版本、已启用的扩展、加载的配置文件等。这对于调试和配置PHP环境非常有用。
3. 安全检测
有些PHP探针可以检查网站安全状况,识别潜在的安全漏洞,如XSSSQL注入等。
4. 日志记录
PHP探针可以记录执行过程中的各种日志,帮助开发者跟踪错误、异常和性能问题。
5. 应用监控
监控特定的PHP应用程序性能,如访问频率、用户行为分析、错误跟踪等。
4. phpinfo():1. `<font style="color:rgb(251, 71, 135);">phpinfo</font>`<font style="color:rgba(0, 0, 0, 0.88);"> 文件是一个用于显示 PHP 配置信息的文件。在 PHP 中,通常通过调用 </font>`<font style="color:rgb(251, 71, 135);">phpinfo()</font>`<font style="color:rgba(0, 0, 0, 0.88);"> 函数来生成该信息。此函数返回大量有关 PHP 环境的信息,包括:</font>* <font style="color:rgba(0, 0, 0, 0.88);">PHP 的版本</font>* <font style="color:rgba(0, 0, 0, 0.88);">PHP 的安装路径</font>* <font style="color:rgba(0, 0, 0, 0.88);">已加载的扩展</font>* <font style="color:rgba(0, 0, 0, 0.88);">当前配置选项和环境变量</font>* <font style="color:rgba(0, 0, 0, 0.88);">Web 服务器的信息</font>* <font style="color:rgba(0, 0, 0, 0.88);">处理器架构</font>* <font style="color:rgba(0, 0, 0, 0.88);">支持的协议和功能</font>* <font style="color:rgba(0, 0, 0, 0.88);">服务器的操作系统信息</font>
  1. web17
    1. 题目:
    2. 解题步骤及思路:提示:备份的sql文件会泄露敏感信息,说明可能有sql文件的备份文件,于是进行扫目录,发现backup.sql
    3. 于是进行访问下载得到:
  2. web18
    1. 题目:
    2. 解题过程及思路:题目是一个游戏,说是要达到101分才可以到flag,我们查看js代码,发现有个奇怪的unicode编码字符串,进行解码发现:也就是110.php查看之后到flag:
    3. 相关知识点:js代码分析
  3. web19
    1. 题目:
    2. 解题过程及思路:查看源代码发现:得到注释中的账户及密码,使用post传值:得到flag:
    3. 相关知识点:hackbar的使用,前端代码查看
  4. web20
    1. 题目:
    2. 解题过程及思路:提示:mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了,也就是说可能有一个mdb文件储存着关键信息于是乎进行扫目录,发现有db文件夹,进一步扫描,发现有db.mdb文件,
    3. 进行访问得到flag

http://www.ppmy.cn/news/1564744.html

相关文章

Type-C充电与智能家居的结合

在科技日新月异的今天&#xff0c;家具已不仅仅是满足基本生活需求的物品&#xff0c;它们正逐渐融入智能化元素&#xff0c;成为提升生活品质的重要一环。其中&#xff0c;家具与USB充电技术的结合&#xff0c;正是这一趋势的生动体现。通过将USB充电端口巧妙地融入家具设计中…

WPS计算机二级•常用图表制作

听说这里是目录哦 绘制饼图&#x1f697;制作动态图表&#x1f68c;制作动态对比图表&#x1f3cd;️目标与实际对比图&#x1f3ce;️基本图表介绍&#x1f69b;线柱图&#x1f69a;能量站&#x1f61a; 绘制饼图&#x1f697; 选中表格数据单元格➡️点击上方菜单栏插入-全部…

数据仓库经典面试题

一、数据仓库基础概念 1. 什么是数据仓库&#xff1f; 答案&#xff1a;数据仓库是一个面向主题的、集成的、非易失的且随时间变化的数据集合&#xff0c;用于支持管理决策过程。解释&#xff1a;面向主题&#xff1a;围绕特定主题组织数据&#xff0c;如销售主题、客户主题&…

【零基础入门unity游戏开发——unity通用篇36】向量(Vector3)的基本操作和运算(基于unity6开发介绍)

考虑到每个人基础可能不一样,且并不是所有人都有同时做2D、3D开发的需求,所以我把 【零基础入门unity游戏开发】 分为成了C#篇、unity通用篇、unity3D篇、unity2D篇。 【C#篇】:主要讲解C#的基础语法,包括变量、数据类型、运算符、流程控制、面向对象等,适合没有编程基础的…

linux Debian包管理器apt安装软件包由于依赖关系安装失败解决方法

apt安装软件包报错提示如下&#xff0c;可参照本文尝试解决&#xff1a; 下列软件包有未满足的依赖关系&#xff1a;xxx : 依赖: libpulse-dev 但是它将不会被安装 E: 无法修正错误&#xff0c;因为您要求某些软件包保持现状&#xff0c;就是它们破坏了软件包间的依赖关系。可…

论文阅读:CosAE Learnable Fourier Series for Image Restoration

这是 2024 NeurIPS 上发表的一篇文章&#xff0c;介绍了一种新型的基于傅里叶级数的通用编码器。 Abstract 本文介绍了余弦自动编码器&#xff08;Cosine Autoencoder, CosAE&#xff09;&#xff0c;这是一种新颖的通用自动编码器&#xff0c;它将经典傅里叶级数与前馈神经网…

第1章:Python TDD基础与乘法功能测试

写在前面 这本书是我们老板推荐过的&#xff0c;我在《价值心法》的推荐书单里也看到了它。用了一段时间 Cursor 软件后&#xff0c;我突然思考&#xff0c;对于测试开发工程师来说&#xff0c;什么才更有价值呢&#xff1f;如何让 AI 工具更好地辅助自己写代码&#xff0c;或许…

过压保护电路

过压保护原理&#xff1a; 当电压低于预设电平时&#xff0c;Q2 的基极为高电平&#xff0c;由于它是一个 PNP 晶体管&#xff0c;它关闭。并且&#xff0c;当 Q2 处于关闭状态时&#xff0c;Q1 的基极端子将为低电平&#xff0c;它允许电流流过它。 现在&#xff0c;当电压超过…