| 
 | |
| 
 | 
| -> PHP֪ʶ¿â -> ctfshow webÈëÃÅ ÐÅÏ¢ËѼ¯ -> ÕýÎÄÔĶÁ | 
|  | 
| [PHP֪ʶ¿â]ctfshow webÈëÃÅ ÐÅÏ¢ËѼ¯ | 
| Ŀ¼ web1ÓÒ¼üÖ±½Ó²é¿´Ô´´úÂë¾ÍºÃ web2
 f12²é¿´Ô´´úÂë±»½ûÓÃÁË,ÓÒ¼üÒ²²»ÐÐ ²é¿´Ô´´úÂ뻹Óз½Ê½¾ÍÊÇctrl+u;view:source;µã»÷¹¤¾ß¸ü¶à¹¤¾ß,¿ª·¢Õß¹¤¾ß web3Ö±½Ó¿ª·¢Õß¹¤¾ß²é¿´°üµÄhttpÐÒéÍ·µÃµ½flag web4
 robots.txt,²é¿´Ò»Ï´æ·ÅÔÚÍøÕ¾µÄÆäËûÎı¾Îļþ µÃµ½ÁËflagµÄÎļþĿ¼,²é¿´µÃµ½flag web5
 phpÔ´ÂëµÄй¶,ÔÚurlºóÃæÌí¼Óindex.phps»áµÃµ½Ò³ÃæµÄÔ´Âë web6
 ÔÚurlºóÌí¼Ówww.zip,¼´¿ÉµÃµ½ÍøÒ³µÄ±¸·ÝÎļþ,ÕÒµ½flagÎļþ,µ«ÊÇÕæÕýµÄflagÐèÒªÔÚÍøÒ³·ÃÎÊÎļþ,ѹËõ°üÀïfl000g.txtÖеÄflag²»ÕýÈ·,Ó¦¸Ã·ÃÎÊÌâÄ¿»·¾³ÖеÄfl000g.txt ¡£ web7
 ¿¼²ìµÄgit´úÂëй¶,Ö±½Ó·ÃÎÊ.git/index.php µÃµ½flag web8
 ¿¼²ìsvnй¶,Ö±½ÓÔÚºóÃæÌí¼Ó.svn¼´¿É,µ«ÊÇÎÒµçÄÔÒ»Ö±·ÃÎʲ»ÁË,»»µÄÊÖ»úµÃµ½flag web9
 ¿¼²ìµÄvim»º´æÐÅϢй¶,Ö±½ÓÔÚºóÃæÌí¼Óindex.php.swp web10
 ÌâÄ¿ÌáʾcookieÊÇÒ»¸öС±ý¸É,ËùÒÔ ²é¿´Ò»ÏÂcookieÖµ web11
 ÌâÄ¿ÌáʾΪÓòÃûÒ²¿ÉÒÔÒþ²ØÐÅÏ¢,ËùÒÔÖ±½Óͨ¹ýDNS²é¿´Ò»ÏÂÓòÃû,µÃµ½flag web12
 Ö÷Òª¿¼²ì,robots.txt,ÀûÓÃÕâ¸öÕÒµ½adminÒ³Ãæ,È»ºóµÇ¼admin,ÆäÖÐÃÜÂëΪÔÒ³Ãæ×îÏÂÃæµÄnumberÊý web13Ö÷Òª¿¼²ìµÄÃô¸ÐÐÅϢй¶, 
 µã»÷document½øÈëÎĵµ,»áÕÒµ½Óû§ÃûºÍÃÜÂë 
 ? È»ºó·µ»ØµÇ¼µØÖ·,µÇ¼Õ˺ŵõ½flag,ÔÚÕâ¸öµØ·½your-domainΪÓòÃûÒ²¾ÍÊÇÔÌâµÄÍøÖ· 
 ? web14ÓÐʱ»áÓÐÐ¹Â¶ÖØÒª(editor)ÐÅÏ¢,È»ºó´ò¿ªÍøÒ³·ÃÎÊeditor 
 
 ÔÚͼƬ¿Õ¼äÕÒµ½flagÎļþ 
 È»ºóÖ±½Ó·ÃÎÊ 
 web15ÌâÄ¿ÌáʾΪ¹«¿ªµÄÓÊÏä,¿ÉÄÜÔì³ÉÐÅϢй¶ ´ò¿ªÒ³ÃæÔÚ×îÏÂÃæ·¢ÏÖÁËÒ»¸öÓÊÏä 
 È»ºóÖ±½Ó·ÃÎÊÒ»ÏÂadminÒ³Ãæ,ÐèÒªµÇ¼ 
 µã»÷Íü¼ÇÃÜÂë,ÐèÒªÌîдÃܱ£ÎÊÌâ,ÎÒËùÔڵijÇÊÐ 
 ÎÒÃÇ¿ÉÒÔÖ±½ÓËÑË÷һϸոյÄÓÊÏäQQ,È»ºóÔÚqqÉÏËÑË÷µ½,ËùÔÚµØÎªÉÂÎ÷Î÷°²,ÌîдÎ÷°² 
 ÃÜÂëÖØÖÃÁË,È»ºóÎÒÃÇÖ±½ÓµÇ¼¾ÍºÃ,µÃµ½flag web16ÌâÄ¿Ìáʾ²âÊÔÓõÄ̽Õë,Ò²¾ÍÊÇ˵tz.php´æÔÚ È»ºóÖ±½Ó·ÃÎÊÒ»ÏÂtz.php 
 µã»÷phpinfo 
 È»ºóÖ±½ÓËÑË÷flag,µÃµ½flag web17ÌâÄ¿Ìáʾ,Ö±½Óping www.ctfshow.com¾Í¿ÉÒÔ 
 Ö±½ÓÔÚÏßcdn¼ì²âµÃµ½Á˽ڵãΪflag https://myssl.com/cdn_check.html web18ÌâĿΪһ¸öÓÎÏ·,ÐèÒªÍæµ½101·Ö»á¸øflag,È»ºóÄÅ,ÎÒÃDz鿴һÏÂjsÎļþ,ÔÚjsÎļþ·¢ÏÖÁËunicode±àÂë ½âÂë¸æËßÎÒÃÇ,ÈÃÎÒÃÇÈ¥110.php¿´¿´ 
 Ö±½Ó·ÃÎÊ110.php web19ÌâÄ¿ÌáʾΪǰ¶ËµÄй¶ 
 ²é¿´µ½ÁËÓû§ÃûºÍÃÜÂë 
 ÒòΪǰ¶ËÓмÓÃÜ,ËùÒÔhackbar»òÕßburp×¥°üÐÞ¸Ä µÃµ½flag web20ÌâÄ¿ÌáʾΪ:mdbÎļþÊÇÔçÆÚasp+access¹¹¼ÜµÄÊý¾Ý¿âÎļþ Ö±½Ó²é¿´url·¾¶Ìí¼Ó/db/db.mdbÏÂÔØÎļþͨ¹ýtxt´ò¿ª»òÕßͨ¹ýEasyAccess.exe´ò¿ªËÑË÷flag 
 | 
|  | 
|  | 
| ÉÏһƪÎÄÕ ÏÂһƪÎÄÕ ²é¿´ËùÓÐÎÄÕ | 
| 
 | 
| 360ͼÊé¹Ý ¹ºÎï Èý·á¿Æ¼¼ ÔĶÁÍø ÈÕÀú ÍòÄêÀú 2025Äê10ÈÕÀú | -2025/10/31 20:36:40- | 
| 
 | 
| ÍøÕ¾ÁªÏµ: qq:121756557 email:121756557@qq.com ITÊýÂë |