攻防世界web新手之buckup

攻防世界web新手之buckup

打开题目连接,发现提示信息“index.php的备份文件名”

百度后可得知,一些编辑器再编辑后会生产一个 .bak后缀的文件,用于紧急恢复
例如:

index.php→ index.php.bak

不同的编译器可能会有不同的后缀


同样也有可能是编写者主动备份
例如:

index.php→ index.old
index.php→ index.php.temp
index.php→ index.php.save

逐一尝试后,发现存在index.php.bak文件,notepad(或者其他编辑器)打开后即可得到flag

参考链接
备份文件:被低估的Web威胁
index.php.bak是什么文件

你可能感兴趣的:(ctf总结)