当前位置: 首页 > news >正文

敏感信息泄露wp

1.右键查看网页源代码

2.前台JS绕过,ctrl+U绕过JS查看源码

3.开发者工具,网络,查看协议

4.后台地址在robots,拼接目录/robots.txt

5.用dirsearch扫描,看到index.phps,phps中有源码,拼接目录,下载index.phps

6.拼接目录,下载www.zip,index.php中有源码

7.用dirsearch扫描拼接目录,.git

8.拼接目录,.svn

9.拼接目录,index.php.swp

10.开发者工具,cookie里面

11.DNS查询工具 如: 在线域名解析记录检测-在线Nslookup域名解析查询工具 输入: flag.ctfshow.com 查询后,发现TXT里面存放了flag

 12.

网页最下面有密码

13.

14.

文件上传可以看到所有目录

一般在var/www里面

URL栏中访问此文件需要将/var/www/html中的html替换为靶机IP或域名,即http://90bf3207-d419-4ee7-bf9f-375e2f7ce152.challenge.ctf.show/nothinghere/fl000g.txt

15.QQ搜索

16.探针tz.php

17.

18.

19.

mdb文件是早期asp+access构架的数据库文件,文件泄露相当于数据库被脱裤了

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 基于距离的多指标决策——TOPSIS
  • 配置frp实现内网穿透(.toml配置文件)
  • 基于python的百度迁徙迁入、迁出数据分析(六)
  • springboot学习笔记第一天
  • CF962 E. Decode
  • 「实战应用」如何用DHTMLX将上下文菜单集成到JavaScript甘特图中(四)
  • Python爬虫技术 第27节 API和RESTful服务
  • DITA的优点和缺点
  • 不可错过的2024翻译工具合集,提升沟通效率必备
  • windbg dmp文件
  • 网络安全之扫描探测阶段攻防手段(二)
  • 基于WEB的仓库管理系统的设计与实现
  • 阿里云上快速部署Dify社区版
  • Matlab|考虑大规模电动汽车接入电网的双层优化调度策略
  • transform详解
  • [译]前端离线指南(上)
  • Angular6错误 Service: No provider for Renderer2
  • CODING 缺陷管理功能正式开始公测
  • HTTP传输编码增加了传输量,只为解决这一个问题 | 实用 HTTP
  • js中forEach回调同异步问题
  • leetcode98. Validate Binary Search Tree
  • node 版本过低
  • Stream流与Lambda表达式(三) 静态工厂类Collectors
  • webgl (原生)基础入门指南【一】
  • 爱情 北京女病人
  • 初探 Vue 生命周期和钩子函数
  • 关于 Linux 进程的 UID、EUID、GID 和 EGID
  • 你真的知道 == 和 equals 的区别吗?
  • 前端性能优化--懒加载和预加载
  • 如何选择开源的机器学习框架?
  • 世界编程语言排行榜2008年06月(ActionScript 挺进20强)
  • 微信公众号开发小记——5.python微信红包
  • 小试R空间处理新库sf
  • 用简单代码看卷积组块发展
  • 【运维趟坑回忆录】vpc迁移 - 吃螃蟹之路
  • ​七周四次课(5月9日)iptables filter表案例、iptables nat表应用
  • ​一、什么是射频识别?二、射频识别系统组成及工作原理三、射频识别系统分类四、RFID与物联网​
  • $.ajax()方法详解
  • (30)数组元素和与数字和的绝对差
  • (7)STL算法之交换赋值
  • (Redis使用系列) Springboot 使用redis实现接口Api限流 十
  • (附源码)spring boot建达集团公司平台 毕业设计 141538
  • (附源码)springboot 校园学生兼职系统 毕业设计 742122
  • (含react-draggable库以及相关BUG如何解决)固定在左上方某盒子内(如按钮)添加可拖动功能,使用react hook语法实现
  • (微服务实战)预付卡平台支付交易系统卡充值业务流程设计
  • (学习日记)2024.04.10:UCOSIII第三十八节:事件实验
  • (转)scrum常见工具列表
  • ***微信公众号支付+微信H5支付+微信扫码支付+小程序支付+APP微信支付解决方案总结...
  • ***原理与防范
  • .bat批处理(七):PC端从手机内复制文件到本地
  • .gitignore
  • .L0CK3D来袭:如何保护您的数据免受致命攻击
  • .net dataexcel 脚本公式 函数源码
  • .Net各种迷惑命名解释
  • .NET中的Exception处理(C#)