攻防世界之web新手入门——backup
题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!
思路+步骤记录:
1.进入题目地址显示如下画面,确实不知道,那就百度一下,得知如果网站存在备份文件,常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”、“.~”、“.bak”、“.bash_history”、“.bkf” ,而index.php的备份文件后缀有“.~”和“.bak”两种,依次尝试在URL后面输入文件备份扩展名。
2.发现在加了
/index.php.bak
后,出现了文件下载页面,下载后用记事本打开就是一个有flag的文本文件
文本内容如下:
FLAG:
Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}
胜利啦!开启下一道吧~