攻防世界之web新手入门——backup

攻防世界之web新手入门——backup

题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!

思路+步骤记录
1.进入题目地址显示如下画面,确实不知道,那就百度一下,得知如果网站存在备份文件,常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”、“.~”、“.bak”、“.bash_history”、“.bkf” ,而index.php的备份文件后缀有“.~”和“.bak”两种,依次尝试在URL后面输入文件备份扩展名。
在这里插入图片描述2.发现在加了/index.php.bak后,出现了文件下载页面,下载后用记事本打开就是一个有flag的文本文件
在这里插入图片描述文本内容如下:
在这里插入图片描述FLAG:Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}

胜利啦!开启下一道吧~

猜你喜欢

转载自blog.csdn.net/Seanfly9105/article/details/112522687