<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ctf on Mys</title><link>https://cureme.cc/categories/ctf/</link><description>Recent content in Ctf on Mys</description><generator>Hugo</generator><language>zh-cn</language><copyright>© 你的名字</copyright><lastBuildDate>Thu, 28 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://cureme.cc/categories/ctf/index.xml" rel="self" type="application/rss+xml"/><item><title>ctfshow WEB 入门-信息收集</title><link>https://cureme.cc/posts/web1/</link><pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate><guid>https://cureme.cc/posts/web1/</guid><description>&lt;h2 id="web1"&gt;web1&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web1-363"&gt;https://ctf.show/challenges#web1-363&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;直接 &lt;code&gt;F12&lt;/code&gt; 查看源码&lt;/p&gt;
&lt;p&gt;&lt;img src="https://cureme.cc/images/2.png" alt="web1"&gt;&lt;/p&gt;
&lt;h2 id="web2"&gt;web2&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web2-364"&gt;https://ctf.show/challenges#web2-364&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;直接浏览器设置里面打开开发者工具或者前面加上&lt;code&gt;view-source:&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://cureme.cc/images/3.png" alt="web1"&gt;&lt;/p&gt;
&lt;h2 id="web3"&gt;web3&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web3-365"&gt;https://ctf.show/challenges#web3-365&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;刷新可以看到响应包中的 flag 字段&lt;/p&gt;
&lt;p&gt;&lt;img src="https://cureme.cc/images/4.png" alt="web1"&gt;&lt;/p&gt;
&lt;h2 id="web4"&gt;web4&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web4-366"&gt;https://ctf.show/challenges#web4-366&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;访问 &lt;code&gt;url/robots.txt&lt;/code&gt; 得到&lt;/p&gt;
&lt;p&gt;&lt;img src="https://cureme.cc/images/5.png" alt="web1"&gt;&lt;/p&gt;
&lt;h2 id="web5"&gt;web5&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web5-367"&gt;https://ctf.show/challenges#web5-367&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;备份文件泄露&lt;/p&gt;
&lt;p&gt;直接访问 &lt;code&gt;url/index.phps&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;得到源码文件，里面直接查看flag&lt;/p&gt;
&lt;h2 id="web6"&gt;web6&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web6-368"&gt;https://ctf.show/challenges#web6-368&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;代码泄露，直接访问 &lt;code&gt;url/www.zip&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;下载可以得到文件查看&lt;code&gt;fl000g.txt&lt;/code&gt;发现是假的，访问&lt;code&gt;url/fl000g.txt&lt;/code&gt;得到真实的 flag&lt;/p&gt;
&lt;h2 id="web7"&gt;web7&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web7-369"&gt;https://ctf.show/challenges#web7-369&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;.git 源码泄露，可直接访问 &lt;code&gt;url/.git&lt;/code&gt; 即可看到 flag&lt;/p&gt;
&lt;h2 id="web8"&gt;web8&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web8-370"&gt;https://ctf.show/challenges#web8-370&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;svn 泄露,直接访问&lt;code&gt;url/.svn/&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="web9"&gt;web9&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web9-371"&gt;https://ctf.show/challenges#web9-371&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;vim 缓存信息泄露，直接访问 &lt;code&gt;url/index.php.swp &lt;/code&gt;&lt;/p&gt;
&lt;h2 id="web10"&gt;web10&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web10-372"&gt;https://ctf.show/challenges#web10-372&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;直接 &lt;code&gt;F12&lt;/code&gt; 查看 cookie , flag 进行 url 编码了&lt;/p&gt;
&lt;p&gt;&lt;img src="https://cureme.cc/images/6.jpg" alt="web1"&gt;&lt;/p&gt;
&lt;h2 id="web11"&gt;web11&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web11-373"&gt;https://ctf.show/challenges#web11-373&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;直接命令查询解析记录&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nslookup -query=all flag.ctfshow.com
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="web12"&gt;web12&lt;/h2&gt;
&lt;p&gt;题目链接: &lt;a href="https://ctf.show/challenges#web12-374"&gt;https://ctf.show/challenges#web12-374&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>