ctfshow——vim临时文件泄露

提示:发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了。

题目如下图所示。

 一、 首先,我们先对提示进行分析本题,他说网页存在错别字,并且在vim环境下进行了修改,但是没修改完,就死机了。

        通过这句话,我们要从vim这个生产环境上下手。

        那就让我们了解一下vim吧。

        Vim是从 vi 发展出来的一个文本编辑器。代码补全、编译及错误跳转等方便编程的功能特别丰富,在程序员中被广泛使用,和Emacs并列成为类Unix系统用户最喜欢的文本编辑器(来源于百度百科。)

        Vim在编辑文件的时候,会创建一个交换文件(通常文件名为.swp、.swo或.swn结尾),用于保存文件的临时更改。当Vim非正常退出时,交换文件可能不会被正常删除

二、了解到了vim,在它死机非正常退出的前提下,我们可以寻找.swp、.swo或.swn相关的文件来寻找flag。

        可以通过/index.php.swp来下载备份文件,然后我们就可以找到flag 了。

ctfshow{0bbe5db5-a37d-4a99-b4fc-c0933ad8ad2d}

      

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值