做了这么多CTFWeb题,感觉部分题都是有套路的,故在这里总结下CTFWeb中常见的考点“十八罗汉”CTF中的Web一般就以下十八个考点直接查看源码查看修改或添加Http请求头响应头302跳转的中转网页有信息查看开发者工具控制台JavaScript代码,包括JS加解密使用burp拦截robots.txtasp,php代码审计sql注入简单脚本使用后台登陆代码逆向上传绕过hash函数备份文件验证码cookieMD5碰撞 Archives Tip