1.该题目要求找到备份文件并获取flag。
常见的备份文件后缀名有: .git .svn .swp .svn .~ .bak .bash_history
2.可以通过访问http://your-ip/backup/来查看备份文件,但是需要密码才能访问。
3.我们可以通过查看网页源代码或者使用Burp Suite等工具来获取到密码。
4.获取到密码后,我们可以访问备份文件,查看其中的内容,找到flag。
本文介绍了如何通过查找常见备份文件、获取Web访问密码,以及利用BurpSuite工具,来访问并解析备份文件,寻找隐藏的flag。
1.该题目要求找到备份文件并获取flag。
常见的备份文件后缀名有: .git .svn .swp .svn .~ .bak .bash_history
2.可以通过访问http://your-ip/backup/来查看备份文件,但是需要密码才能访问。
3.我们可以通过查看网页源代码或者使用Burp Suite等工具来获取到密码。
4.获取到密码后,我们可以访问备份文件,查看其中的内容,找到flag。
818
1243
887

被折叠的 条评论
为什么被折叠?
