【CTF | WEB】001、攻防世界WEB题目之backup

ops/2024/9/24 17:16:52/
webkit-tap-highlight-color: rgba(0, 0, 0, 0);">

文章目录

  • backup
    • 题目描述:
    • 解题思路:
    • 解题过程:

backup

题目描述:

X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!


进入题目后显示:

解题思路:

在进行网站安全检查时,常常需要注意网站根目录下的备份文件,因为这些文件可能会包含敏感信息或源码泄露的风险。常见的 index.php 备份文件名称有:index.php.bak - 通常的备份文件扩展名
index.php~ - 由一些文本编辑器(如 vim、emacs)创建的备份文件
index.php.bkp - 另一种常见的备份文件扩展名
index.php.old - 表示旧版本的文件
index.php.orig - 原始文件的备份
index.php.save - 保存的文件版本
index.php_backup - 手动备份时可能使用的文件名
index.php.txt - 可能是文本文件备份,但仍包含代码

解题过程:

我们逐个在地址栏中输入:

http://61.147.171.105:50917/index.php.bak
http://61.147.171.105:50917/index.php~
http://61.147.171.105:50917/index.php.bkp
...

最后发现通过http://61.147.171.105:50917/index.php.bak找到其对应的备份文件,成功获取到flag。


http://www.ppmy.cn/ops/93299.html

相关文章

@Mapper报红

检查pom.xml&#xff0c;导入 org.mybatis.spring.boot 依赖&#xff1a; <dependency><groupId>org.mybatis.spring.boot</groupId><artifactId>mybatis-spring-boot-starter</artifactId><version>3.0.3</version></dependency…

技术证书认证-附考试答案-AIGC与大模型通识-英特尔大湾区科技创新中心证书认证

目录 课程简介 面向人群 考核步骤 试题答案 知孤云出岫主页 课程以及考试链接&#xff1a;AIGC与大模型通识 - 英特尔大湾区科技创新中心 【英特尔大湾区科技创新中心】公益新课《AIGC与大模型通识》上线官网&#xff01;首期结业认证进行中&#xff0c;提升AI应用技能&…

运维监控体系实践与探索

在当今的数字化时代&#xff0c;运维工作作为企业IT服务的核心&#xff0c;面临着前所未有的挑战与机遇。随着业务规模的扩大和技术栈的复杂化&#xff0c;如何确保系统稳定运行、高效响应&#xff0c;成为运维团队亟需解决的问题。监控体系作为运维工作的基石&#xff0c;其建…

【踩坑】TypeScript 中使用 sass 动态设置样式

问题 在从 Vue2 项目转向 Vue3 项目时&#xff0c;不得不将已经封装好的 echarts 图表也升级成 Vue3 适配的版本&#xff0c;遇到了一个有些诡异的问题&#xff0c;在此记录一下。 背景&#xff1a; 在 Vue2 的项目中&#xff0c;为了动态设置 echarts 的相关配置&#xff0c;于…

http参数污染利用php小特性绕过贷齐乐waf

目录 分析源码 php的特性 php另外一个特性 实现注入 联合查询注入 爆库 爆表名 爆列名 爆出flag 分析源码 GET/POST/REQUEST/COOKIE都会经过这个替换str_ace(array(&, ", <, >,(,)), array(&, ", <, >,&#xff08;,&#xff09;), $st…

TRP00F (剥皮机) 自动化权限提升工具

TRP00F 项目地址:https://github.com/MartinxMax/trp00f TRP00F 是一个完全自动化的 Linux 权限提升工具。被控制的端点通过反向 Shell 连接到权限提升机器&#xff0c;而权限提升机器将自动将权限提升到指定的攻击者机器。 TRP00F 是一个活跃维护和更新的工具&#xff0c;随…

C++新特性-智能指针

std::weak_ptr std::weak_ptr是一种弱引用&#xff0c;它不能单独使用&#xff0c;设计之初是为了配合std::shared_ptr&#xff0c;解决后者设计上存在的问题。 使用注意&#xff1a; 不能直接指向原始指针:std::weak_ptr<int> wp (new int);只能指向std::shared_ptr对象…

系统架构师案例分析题的解题技巧

1. 仔细阅读题目 确保理解题目所描述的系统背景、需求和问题。标注关键信息&#xff0c;如系统的规模、业务特点、性能要求等。 2. 明确问题类型 判断是关于架构设计原则、质量属性优化、技术选型还是其他方面的问题。例如&#xff0c;如果是关于性能优化的问题&#xff0c;要重…