XCTF攻防世界练习区-web题-backup

0x04.backup

【题目描述】

X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!

XCTF攻防世界练习区-web题-backup_第1张图片

【目标】

    掌握有关备份文件的知识。 常见的备份文件后缀名有: 常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”、“.~”、“.bak”、“.bash_history”、“.bkf” (共7种)

【解题思路】

(1)那就按照常见的备份进行解析了。根据提示index.php文件进行备份,逐个尝试构造备份链接。构造链接http://111.198.29.45:39834/index.php.bak,下载备份文件直接打开就能够找到flag。

(2)当然也可以使用第二题提到的目录扫描工具dirsearch扫出index.php.bak文件,然后构造链接就行了。

XCTF攻防世界练习区-web题-backup_第2张图片

 

XCTF攻防世界练习区-web题-backup_第3张图片

 

参考链接:

(涉及的知识点讲解,很详细)

https://www.cnblogs.com/kubbycatty/archive/2019/06/27/11100171.html

(过程讲解,很详细)

https://blog.csdn.net/God_XiangYu/article/details/100609209

你可能感兴趣的:(CTF)