跳转场景,得到如下界面。查看源代码也没有发现什么,尝试访问ur 添加/index.php,
跳转后页面没有发生变化,从题目下手,backup是备份文件,查查backup
常见的备份文件后缀名有.git .svn .swp .~ .bak .bash_history
试试添加后缀,最后试到/index.php.bak,出现一个提示下载文件的弹窗,下载文件打开,得到flag
跳转场景,得到如下界面。查看源代码也没有发现什么,尝试访问ur 添加/index.php,
跳转后页面没有发生变化,从题目下手,backup是备份文件,查查backup
常见的备份文件后缀名有.git .svn .swp .~ .bak .bash_history
试试添加后缀,最后试到/index.php.bak,出现一个提示下载文件的弹窗,下载文件打开,得到flag