CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存

打开题目,告诉我们flag再index.php的源码中。然后无任何提示,

 看到这里,我下意识的反应就是/index.php。然后ctrl+u

大家也可以尝试一下。反正是错的。

然后这个方法是错的,我就打开了dirsearch,个人感觉做ctf的时候dirsearch比御剑好用点,仅代表个人观点。

然后这一扫还真有发现。

难怪我刚才index.php。没反应,少了swp的后缀。

然后这里,大家切记,细心点。看好了 这里是/.index.php.swp。可别少了.。

 访问它

弹出了下载框。打开就是flag

 

 然后结束,提交flag。

.............................................................

好了 你会发现,这道题就这么结束不了。

但是,这里我真的结束了。我用的notepad++,好家伙直接可以打开,然后记事本好像也可以。然后好像不用那么麻烦。

但是,这里本着求知的态度,也就纯属无聊,

这里引入一个新的知识点,我想知道这个swp文件到底和vim之间的关系。

所以查了资料发现

当我们非正常关闭vim时,会生成一个swp文件。

再次意外退出后,会生成 swo 的交换文件

然后再退出了就会生成一个swn文件。

俄罗斯套娃来着。

然后怎么恢复呢

这个文件我们可以通过vi -r 文件名。即可恢复。

我来试试,高级打码

两个字,高级。

这是记事本的。乱码,很丑。

 

 这是notepad++,丑的有规律,一般丑吧。

 

 

 

 

 今天就到这里了。欢迎大家私信博主,互相交流。也可以一起约约比赛,当然,前提大佬要能忍受我是菜鸡。

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

大西瓜的安全之路

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值