CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第1张图片

打开题目,告诉我们flag再index.php的源码中。然后无任何提示,

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第2张图片

 看到这里,我下意识的反应就是/index.php。然后ctrl+u

大家也可以尝试一下。反正是错的。

然后这个方法是错的,我就打开了dirsearch,个人感觉做ctf的时候dirsearch比御剑好用点,仅代表个人观点。

然后这一扫还真有发现。

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第3张图片

难怪我刚才index.php。没反应,少了swp的后缀。

然后这里,大家切记,细心点。看好了 这里是/.index.php.swp。可别少了.。

 访问它

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第4张图片

弹出了下载框。打开就是flag

 

 然后结束,提交flag。

.............................................................

好了 你会发现,这道题就这么结束不了。

但是,这里我真的结束了。我用的notepad++,好家伙直接可以打开,然后记事本好像也可以。然后好像不用那么麻烦。

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第5张图片

但是,这里本着求知的态度,也就纯属无聊,

这里引入一个新的知识点,我想知道这个swp文件到底和vim之间的关系。

所以查了资料发现

当我们非正常关闭vim时,会生成一个swp文件。

再次意外退出后,会生成 swo 的交换文件

然后再退出了就会生成一个swn文件。

俄罗斯套娃来着。

然后怎么恢复呢

这个文件我们可以通过vi -r 文件名。即可恢复。

我来试试,高级打码

两个字,高级。

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第6张图片

这是记事本的。乱码,很丑。

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第7张图片

 

 这是notepad++,丑的有规律,一般丑吧。

CTFHub技能书解题笔记-信息泄露-备份文件下载-vim缓存_第8张图片

 

 

 

 

 今天就到这里了。欢迎大家私信博主,互相交流。也可以一起约约比赛,当然,前提大佬要能忍受我是菜鸡。

 

你可能感兴趣的:(CTFhub,vim,缓存,编辑器,网络安全,unctf)