CTFHub技能树 Web-信息泄露 vim缓存

 小白做出来的第一题,记录一下

CTFHub技能树 Web-信息泄露 vim缓存

hit:当开发人员在线上环境中使用 vim 编辑器,在使用过程中会留下 vim 编辑器缓存,当vim异常退出时,缓存会一直留在服务器上,引起网站源码泄露。

1.启动环境

CTFHub技能树 Web-信息泄露 vim缓存_第1张图片

 2.进入

CTFHub技能树 Web-信息泄露 vim缓存_第2张图片

提示在index.php中 

3.在后面输入.index.php.swp 注意index前面的小点

 4.打开下载的文件,在文件的最后面可以看到flag

 CTFHub技能树 Web-信息泄露 vim缓存_第3张图片

 CTFHub技能树 Web-信息泄露 vim缓存_第4张图片

加油!不是很会,记录的操作过程 

你可能感兴趣的:(vim,linux,服务器,编辑器)