攻防世界web练习
三、backup(备份)
X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!
http://111.200.241.244:54010/
[目标]
掌握有关备份文件的知识
常见的备份文件后缀名有: .git .svn .swp .svn .~ .bak .bash_history
[环境]
Windows10专业版,kali2021.2
[工具]
dirsearch
[步骤]
1.可以手动猜测,也可以使用扫目录工具,这里使用的是kali2021.2中的dirsearch
dirsearch -u http://111.200.241.244:54010/
2.看到存在备份文件index.php.bak,则再访问http://111.200.241.244:54010/index.php.bak
3.保存到本地,修改后缀名,打开即可看到flag