当前位置: 首页 > news >正文

CTFer

CTFer成长之路

Web入门

传统CTF线上比赛

  • Web
  • 二进制
  • 逆向

Web常见漏洞

  • 注入
  • XSS
  • 文件包含
  • 代码执行
  • 上传
  • SSRF

漏洞出现频率 、复杂程度

入门 -> 进阶 -> 拓展


信息搜集

知己知彼,百战不殆
必备工作,重中之重

敏感目录泄露

网站源代码、敏感URL地址(后台)

1.Git泄露

使用Git过程中,开发者遗忘.git目录(默认是隐藏状态),攻击者利用该文件夹获取历史提交源码

(1). 常规git泄露

工具:scrabble

https://github.com/denny0223/scrabble

A simple tool to recover Git repositories from exposed .git folders on remote servers.

./scrabble <ur> [directory]

环境搭建

Web环境

Apache2

(2) git回滚

回滚到上一级

git reset --hard HEAD^

或者借助git diff

git loggit log --statgit diff HEAD commit-id
http://www.wxhsa.cn/company.asp?id=5388

相关文章:

  • 家政小程序源码一站式开发:助力家政企业数字化转型
  • Gitee推出跨平台镜像功能:一键同步GitHub仓库,开发者协作效率提升50%
  • DeClotH: Decomposable 3D Cloth and Human Body Reconstruction from a Single Image
  • 在 Streamable HTTP 传输模式下启动并测试 MCP Serverr (二)
  • 从0到1上手阿里云ARMS:让Java服务监控变得简单
  • 聚焦实用:内外网文件摆渡系统品牌推荐来了!
  • 生物活性肽:从基础研究到治疗应用的潜力与挑战,及计算机辅助筛选的关键作用
  • MySQL视图定义者和安全性definer/invoker的区别
  • 软件测试day2
  • 软件测式学习
  • 担心安全与速度?这份跨网文件传输方式推荐清单请收好!
  • kettle基本操作3:剪切原字段末尾的空格符
  • Guid g = Guid.Empty;Guid.TryParse(, out g);
  • 【IEEE出版|上海理工大学】第六届大数据、人工智能与物联网工程国际会议(ICBAIE 2025)
  • MDI Jade9.0中文版详细下载及安装教程,附免费免激活版MDI Jade安装包!!
  • C++ std::vector
  • RC-Explainer | Reinforced Causal Explainer for Graph Neural Networks
  • 批量遍历文件夹内得文件生成md5值
  • 使用源码启动 seata tc server
  • OpenLDAP 常见命令行命令及解析
  • 自动化http请求脚本
  • 绕过亚马逊儿童版家长控制的技术漏洞分析
  • P2564 [SCOI2009] 生日礼物
  • 【C++】类与对象(下) - 详解
  • 今日计划-2025年9月16日
  • C#/.NET/.NET Core技术前沿周刊 | 第 54 期(2025年9.8-9.14)
  • C# Avalonia 13- MoreDrawing - GenerateBitmap
  • Flutter个性化主题系统:Material Design 3的深度定制
  • Typescript中闭包的原理
  • IvorySQL 4.6:DocumentDB+FerretDB 实现 MongoDB 兼容部署指南