一、描述我有一个备份我网站的好习惯。题解先用dirsearch扫描一下本质是对照字典一个个爆破看到有个backup.zip这个是非常重要的一般在ctf里看到就直接下载来看就行里面是网页的原始PHP代码相当于黑盒变白盒下载来看里面有个文件内容是?php $flag_file /tmp/flag.txt; if (file_exists($flag_file)) { $content file_get_contents($flag_file); echo htmlspecialchars($content, ENT_QUOTES | ENT_SUBSTITUTE, UTF-8); } else { echo flag 文件不存在; } ?即flag在这个文件bac123321123.php)里防范运维或者开发的时候不要图方便把东西备份在这里二、描述我喜欢用git你呢题解发现.git的目录index给了提示3b96e9fc-ae54-46bf-129e30-c167f825d7cf.php进去找到flag。防范完全删除.git目录推荐用于生产环境保留.git但安全配置用于开发/测试环境自动化部署安全检查。三、描述我喜欢用SVN你呢和.git一样SVN 也是版本控制系统只是比 Git 更老过去很多传统企业网站都用它。如果网站根目录不小心泄露了.svn文件夹同样等于白盒。扫到.svn就能拿到原始的 PHP 代码。区别Git只在网站根目录有一个.git文件夹。扫到/.git/才有用。SVN每个目录下都有一个.svn文件夹因为它要记录每个子目录的版本扫到/.svn/大概率能恢复整个网站源码。题解总之先dirsearch一下确认有SVN漏洞然后探索SVN结构访问.svn/text-base/目录发现存在两个文件3b96e9fc-ae54-46bf-9e30-c167f825d7cf.php.svn-base和index.php.svn-base分析文件类型.svn-base文件是SVN存储的源代码文件备份。通过文件名可以推断出对应的PHP文件名称。直接访问去除.svn-base后缀直接访问3b96e9fc-ae54-46bf-9e30-c167f825d7cf.php拿到flag四、描述真实EDU案例编写题解进入靶场发现是一个静态页面先拿 dirsearch 扫描扫描结果为空。继续排查查看响应头发现 Server: Werkzeug/2.2.3 Python/3.7.17说明这是一个 Flask 应用。尝试了很多特殊参数和常见路径均未命中。没写出来先空着。总结本文通过四个 CTF 案例梳理了静态页面信息泄露题的常见套路与排查思路。核心要点如下目录与文件探测优先检查robots.txt、sitemap.xml、备份文件如backup.zip、.git/.svn等版本控制目录泄露。响应信息分析关注 HTTP 响应头、Cookie、404 页面、HTTP 方法如 OPTIONS等可能暴露服务端技术栈或隐藏路径的信息。前端资源排查检查隐藏的 HTML 注释、CSS 文件、JS 文件以及图片 EXIF 元数据往往能发现线索。扩展探测结合域名/子域名枚举、DNS TXT 记录以及端口扫描发现其他可能暴露的服务或入口。在实际解题时建议先做目录扫描再结合响应信息与前端资源逐层排查往往能快速定位突破口。