小白做出来的第一题,记录一下
CTFHub技能树 Web-信息泄露 vim缓存
hit:当开发人员在线上环境中使用 vim 编辑器,在使用过程中会留下 vim 编辑器缓存,当vim异常退出时,缓存会一直留在服务器上,引起网站源码泄露。
1.启动环境
2.进入
提示在index.php中
3.在后面输入.index.php.swp 注意index前面的小点
4.打开下载的文件,在文件的最后面可以看到flag
加油!不是很会,记录的操作过程
小白做出来的第一题,记录一下
hit:当开发人员在线上环境中使用 vim 编辑器,在使用过程中会留下 vim 编辑器缓存,当vim异常退出时,缓存会一直留在服务器上,引起网站源码泄露。
1.启动环境
2.进入
提示在index.php中
3.在后面输入.index.php.swp 注意index前面的小点
4.打开下载的文件,在文件的最后面可以看到flag
加油!不是很会,记录的操作过程