XCTF攻防世界練習區-web題-backup

0x04.backup

【題目描述】

X老師忘記刪除備份文件,他派小寧同學去把備份文件找出來,一起來幫小寧同學吧!

【目標】

    掌握有關備份文件的知識。 常見的備份文件後綴名有: 常見的備份文件後綴名有:“.git” 、“.svn”、“ .swp”、“.~”、“.bak”、“.bash_history”、“.bkf” (共7種)

【解題思路】

(1)那就按照常見的備份進行解析了。根據提示index.php文件進行備份,逐個嘗試構造備份鏈接。構造鏈接http://111.198.29.45:39834/index.php.bak,下載備份文件直接打開就能夠找到flag。

(2)當然也可以使用第二題提到的目錄掃描工具dirsearch掃出index.php.bak文件,然後構造鏈接就行了。

 

 

參考鏈接:

(涉及的知識點講解,很詳細)

https://www.cnblogs.com/kubbycatty/archive/2019/06/27/11100171.html

(過程講解,很詳細)

https://blog.csdn.net/God_XiangYu/article/details/100609209

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章