攻防世界之web新手入门——backup

博客围绕攻防世界web新手入门题“backup”展开。题目是帮小宁找出X老师忘记删除的备份文件。解题思路是通过百度得知网站常见备份文件后缀名,依次在URL后输入index.php可能的备份扩展名,最终找到有flag的文本文件。

攻防世界之web新手入门——backup

题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!

思路+步骤记录
1.进入题目地址显示如下画面,确实不知道,那就百度一下,得知如果网站存在备份文件,常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”、“.~”、“.bak”、“.bash_history”、“.bkf” ,而index.php的备份文件后缀有“.~”和“.bak”两种,依次尝试在URL后面输入文件备份扩展名。
在这里插入图片描述2.发现在加了/index.php.bak后,出现了文件下载页面,下载后用记事本打开就是一个有flag的文本文件
在这里插入图片描述文本内容如下:
在这里插入图片描述FLAG:Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}

胜利啦!开启下一道吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值