攻防世界Web03--超级白的小白

题眼:备份文件

题目暗指flag在备份文件里
先在URL后面加上

/index.php~

发现不成功
接着再试

/index.php.bak

成功
将下载的文件用能打开.php的工具打开
发现flag

成功!

小结:

考查的知识点:

  1. .php的备份文件名 有2种:.php~和*.php.bak

把/.php~或者/.php.bak加到URL后面去,

  1. 如何得到备份文件:把/.php~或者/.php.bak加到URL后面去,访问这个网址 就得到备份文件

你可能感兴趣的:(攻防世界Web03--超级白的小白)