做了这么多 CTFWeb 题,感觉部分题都是有套路的,故在这里总结下 CTFWeb 中常见的考点
“十八罗汉”展开目录
CTF 中的 Web 一般就以下十八个考点
- 直接查看源码
- 查看修改或添加 Http 请求头响应头
- 302 跳转的中转网页有信息
- 查看开发者工具控制台
- JavaScript 代码,包括 JS 加解密
- 使用 burp 拦截
- robots.txt
- asp,php 代码审计
- sql 注入
- 简单脚本使用
- 后台登陆
- 代码逆向
- 上传绕过
- hash 函数
- 备份文件
- 验证码
- cookie
- MD5 碰撞