# secret-200pt [題目在這](https://play.picoctf.org/practice/challenge/296?category=1&originalEvent=70&page=1) ## 題意  ## 解題思路 用 wfuzz 來掃描 URL目錄,``` --hc ``` 來過濾掃描出來的資訊,有一個 secret 的目錄  掃出了 assets 和 hidden 兩個目錄  兩個目錄都沒掃出東西   在 URL 輸入 http://saturn.picoctf.net:65352/secret/hidden 出現了一個可登入的頁面,打開開發人員工具,發現有一個 superhidden/login.css  在 URL 上沒有 superhidden/login.css,但是有 superhidden,一樣打開開發人員工具, flag 出來啦  ## 困難之處 學習到了 wfuzz 這個工具可以爆破 URL目錄 Date : 2023/04/17 ###### tags: `picoCTF2022` `Web Exploitation` [`從零開始的 picoCTF`](https://hackmd.io/-KQeDuzrQMOcFNhwU_5eKA?both=) `picoCTF`
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up