【CTF | WEB】001、攻防世界WEB题目之backup

backup

题目描述:

X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!


进入题目后显示:

解题思路:

在进行网站安全检查时,常常需要注意网站根目录下的备份文件,因为这些文件可能会包含敏感信息或源码泄露的风险。常见的 index.php 备份文件名称有:

index.php.bak - 通常的备份文件扩展名
index.php~ - 由一些文本编辑器(如 vim、emacs)创建的备份文件
index.php.bkp - 另一种常见的备份文件扩展名
index.php.old - 表示旧版本的文件
index.php.orig - 原始文件的备份
index.php.save - 保存的文件版本
index.php_backup - 手动备份时可能使用的文件名
index.php.txt - 可能是文本文件备份,但仍包含代码

解题过程:

我们逐个在地址栏中输入:

http://61.147.171.105:50917/index.php.bak
http://61.147.171.105:50917/index.php~
http://61.147.171.105:50917/index.php.bkp
...

最后发现通过http://61.147.171.105:50917/index.php.bak找到其对应的备份文件,成功获取到flag。

  • 8
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值