web12
题目提示说在网站上面的公开信息,就是管理员常用密码,所以在网页上面找数字和字母组合在一起的,或者是纯数字/字母的。

在网页下面找到了 372619038 这串数字,推测是密码。

使用 dirsearch 进行目录扫描,扫描到了/admin,直接访问。

是一个登录窗口,猜测在网站中得到的那一串数字是密码,而账号使用 admin 试一下,登录成功,获取 Flag。
ctfshow{e63b3786-527a-4d1c-af2b-d1906e80105e}

目录扫描的时候还有一个状态码为 200 的,/robots.txt,去访问试一下,返回的是/admin,和上面的闭环了。

知识点:状态码
核心:
- 200:成功
- 301:永久跳转
- 302:临时跳转
- 403:禁止访问
- 404:资源不存在
- 405:请求方法不存在
- 500:服务器内部错误
- 502/503/504:服务或网关异常
常见:
- 401:未认证
- 204:成功但无内容
- 304:缓存未修改
- 413:上传内容太大
- 415:类型不支持
- 429:请求太多
思路总结:做题需要先使用三件套,目录扫描 dirsearch,抓包/放包/看包,看源代码,这个思路下来大部分都会找到一些有用的信息,还有查看题目提示和网页信息,看网页中有没有和题目相关的东西
web13
















































