diff --git "a/Web/submissions/24-web-egg-\345\220\264\346\200\200\345\242\236.md" "b/Web/submissions/24-web-egg-\345\220\264\346\200\200\345\242\236.md"
index f61be8b..a3d8710 100644
--- "a/Web/submissions/24-web-egg-\345\220\264\346\200\200\345\242\236.md"
+++ "b/Web/submissions/24-web-egg-\345\220\264\346\200\200\345\242\236.md"
@@ -1,4 +1,4 @@
-# write up
+# write up #写出来
## 1.SWPUCTF 2021 新生赛
@@ -8,44 +8,40 @@
一般来说都是在脚本script这里
-
+
+旁边有注释说flag在这里
-
## 2.Web安全入门指北—GET
-题目来源[[MoeCTF 2021]Web安全入门指北—GET]([[MoeCTF 2021]Web安全入门指北—GET - NSSCTF](https://www.nssctf.cn/problem/3412))
-
-
-
+题目来源[[MoeCTF 2021 2021年MoeCTF]Web安全入门指北—GET]([[MoeCTF 2021 2021年MoeCTF]Web安全入门指北—GET - NSSCTF](https://www.nssctf.cn/problem/3412))
+
这一题是php语言用get请求,一般来说可以用hackbar插件进行get请求,把moe="flag"就可以获得flag
我这里用python编写了一个小脚本获取flag
-
+
其中url为题目的端口号
这样依旧可以拿到flag
-
-
-## 3. [qsnctf-NO.0902robots.txt]([青少年CTF练习平台](https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=robots.txt&user_answer=&user_favorite=&tag_ids=&challenge_id=902))
-
+
+## 3. [qsnctf-NO.0902robots.txt]([青少年CTF练习平台](https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=robots.txt&user_answer=&user_favorite=&tag_ids=&challenge_id=902)[青少年CTF练习平台](https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=robots.txt&user_answer=&user_favorite=&tag_ids=&challenge_id=902))## 3. [qsnctf-NO.0902robots.txt]([青少年CTF练习平台](https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=robots.txt&user_answer=&user_favorite=&tag_ids=&challenge_id=902)[青少年CTF练习平台](https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=robots.txt&user_answer=&user_favorite=&tag_ids=&challenge_id=902))
根据提示访问robot.txt
-
+
这里有admin,login,secret三个,一般来说secret大概率是,进去后如下
-
+
从而拿到了用户账号密码
-获取flag
-
+获取flag
+
# 工具
## 1.bursuip
@@ -54,21 +50,19 @@
下载好burpsuite文件
-
+
运行bp一键运行(要注意的是你的电脑要配置Java环境,用国内的镜像下载的快一些)
-
-
+
点击*run*,之后把license复制到key中
-
-
-
-
-
-
-## 2. dirsearch
+
+
+
+
+
+## 2. dirsearch # 2 .dirsearch# 2 .Dirsearch # 2。# 2 .Dirsearch # 2。Dirsearch # 2。搜索# 2。# 2 .Dirsearch # 2。Dirsearch # 2。搜索# 2。# 2。搜索# 2。搜索# 2。搜索# 2。
建议阅读([dirsearch使用教程_dirsearch的使用方法-CSDN博客](https://blog.csdn.net/m0_48574718/article/details/129244162))
@@ -76,7 +70,8 @@
再输入*pip3 install -r requirements.txt*安装依赖
-这里查看大概用法
+这里查看大概用法
+
一般常用的命令
@@ -98,19 +93,16 @@ python dirsearch.py -u http://xxxx -r -t 30 --proxy 127.0.0.1:8080 //使
这里的虚拟机是我培训之前就已经安装过了的,所以没有安装截图
-
-
+
打开之前配置的kali虚拟镜像(这里的镜像下载建议使用国内镜像,下载速度飞快)
启动
-
-
-
+
+
开机后输入账号密码进入
-
之前我配置的时候他还需要配置网卡,内存,运行核等,这个可以看哔站上的视频跟着学。
@@ -165,15 +157,15 @@ poweroff 正常关闭电脑
作用:在文件内容、命令输出里**精准查找匹配指定字符串**
-
+ < / style>
-
+ < / style> “风格”。
| 参数 | 作用 |
| ---- | -------------------- |