当前位置:网站首页>[CTF攻防世界] WEB区 关于备份的题目
[CTF攻防世界] WEB区 关于备份的题目
2022-07-26 22:39:00 【ATZXC红蓝对抗】
1、题目描述
X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!

2、题目涉及知识点
我们需要掌握到一些有关于备份文件的知识,常见的备份文件的后缀名有以下七种
.git
.svn
.swp
.~
.bak
.bash_history
.bkf3、解题思路
由于题目所说的是:老师忘记删除备份文件,他派小宁同学去把备份文件找出来,所以我们可以断定这个是一个需要找出备份文件的题目。
此时我们打开场景网址,发现了这句话你知道index.php的备份文件名吗?由此可知,这个是一个需要找出index.php的备份文件。
我们将index.php拼接到网址上,发现没有变化,然后在拼接一个.bak,即index.php.bak,于是我们得到了一个备份文件(本来后缀名想着一个一个的试,但是第一个就成功了)。

打开文件,将文件以记事本的方式打开发现了一个flag
分析可知flag是:
Cyberpeace{855A1C4B3401294CB6604CCC98BDE334} 
边栏推荐
- 【3. 基础搜索与图论初识】
- DOM day_02(7.8)网页制作流程、图片src属性、轮播图、自定义属性、标签栏、输入框事件、勾选操作、访问器语法
- 2020-12-22最大公因数
- Inherit, inherit, inherit
- JS screen detection method summary 2021-10-05
- MySQL common functions (summary)
- Checked status in El checkbox 2021-08-02
- 2022.7.9DAY601
- 【 Educational Codeforces Round 132 (Rated for Div. 2) A·B·C】
- [HarekazeCTF2019]encode_and_encode
猜你喜欢

Inherit, inherit, inherit

10 Web APIs
![[RootersCTF2019]I_<3_Flask](/img/69/1c77e45e939cf86bb75be8a6c42574.png)
[RootersCTF2019]I_<3_Flask

八皇后 N皇后
![[WUSTCTF2020]CV Maker](/img/64/06023938e83acc832f06733b6c4d63.png)
[WUSTCTF2020]CV Maker

DOM day_03(7.11) 事件冒泡机制、事件委托、待办事项、阻止默认事件、鼠标坐标、页面滚动事件、创建DOM元素、DOM封装操作

DOM day_ 03 (7.11) event bubbling mechanism, event delegation, to-do items, block default events, mouse coordinates, page scrolling events, create DOM elements, DOM encapsulation operations

On the expression of thymeleaf

Detailed explanation of CSRF forged user request attack

Mysql互不关联的联表查询(减少了查询的次数)
随机推荐
[qt] solve the problem of Chinese garbled code
Detailed explanation of CSRF forged user request attack
JSCORE day_ 04(7.5)
蓝桥杯 1004 [递归]母牛的故事
Reduced dimension mean dot product matrix multiplicative norm probability normal distribution square loss
【4.1 质数及线性筛】
[4.6 detailed explanation of Chinese remainder theorem]
2022.7.9DAY601
Mysql常用函数(汇总)
Application of encoding in XSS
2022.DAY599
重学JSON.stringify
JSCORE day_ 05(7.6)
【4.3 欧拉函数详解】
The use of C language static can flexibly change the life cycle and make you write code like a duck to water
[leetcode] no duplicate longest string
[CISCN2019 总决赛 Day2 Web1]Easyweb
DOM day_ 01 (7.7) introduction and core operation of DOM
Export and import in ES6
[NCTF2019]SQLi