CTF--Vim文件泄露(.swp备份文件)

漏洞出现提示:
(1)源码中出现

思路:
说明可能存在.swp备份文件,正常URL:xxx/index.php
则尝试URL:xxx/index.php.swp下载.swp文件代码
并使用vim打开,打开命令:vim -r index.php.swp
打开后则发现源码,进行代码审计

你可能感兴趣的:(CTF,Web,CTF)