1. 项目背景与目标解析
这个CTF挑战题目名为"[极客大挑战 2019]Secret File1",属于典型的Web安全测试场景。我们需要通过分析网页源代码、拦截HTTP请求、利用文件包含漏洞等一系列操作,最终获取服务器上的flag文件内容。这类题目在现实渗透测试中具有实际意义,能帮助我们理解网站常见的安全隐患。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 初始信息收集与源代码审计
2.1 网页初步观察
打开题目提供的网页后,发现界面没有任何明显信息。这是CTF题目常见的设置方式,目的是考察选手的信息收集能力。面对这种"空白"页面,我们首先应该:
- 右键查看网页源代码(快捷键Ctrl+U)
- 使用开发者工具(F12)检查DOM结构
- 查看网络请求记录
提示:现代网页开发中,很多关键信息都隐藏在源代码或网络请求中,而不是直接显示在页面上。
2.2 发现隐藏链接
在源代码审计过程中,发现了一个关键链接:
html复制<a href="./Archive_room.php" style="display:none;"></a>
这个链接被设置为display:none,所以在页面上不可见。但通过源代码可以找到它。按住Ctrl键点击这个链接(或直接修改URL访问),我们进入了一个新页面。
3. 请求拦截与关键文件发现
3.1 页面跳转分析
在Archive_room.php页面中,有一个"secret"按钮。点击后页面显示"查阅结束",但仔细观察会发现有内容一闪而过。这种情况通常意味着:
- 页面有重定向(302跳转)
- 使用了JavaScript进行快速跳转
- 服务器端有短暂的内容输出后被终止
3.2 使用Burp Suite拦截请求
为了捕获这个瞬间的请求,我们需要使用代理工具拦截HTTP流量。Burp Suite是渗透测试中最常用的工具之一:
- 配置浏览器代理(通常为127.0.0.1:8080)
- 开启Burp的Proxy拦截功能
- 点击"secret"按钮
- 在Burp中查看拦截到的请求
通过拦截,我们发现服务器返回了一个302重定向,并且在响应头中泄露了一个关键文件路径:
code复制Location: secr3t.php
