n1book web1信息收集
学习贴,仅记录
1.使用目录扫描工具会遇到429请求过多
可以使用dirsearch的--delay n和-t n控制延时和线程数量避免429
2..index.php.swp这样的会触发下载,需要使用vim -r index.php.swp去做修复才能看
flag三段
使用dirsearch扫描
访问robots.txt,访问里面给出的接口拿到第一部分flag
访问index.php~得到第二段
最后使用curl -o 1.swp xxxxxx(靶场url)
再vim -r 1.swp得到第三段
合起来提交便通过