备份文件下载

文章目录


网站源码
bak文件
vim缓存
.DS_Store


一 网站源码
(1)点开环境打开相关页面
在这里插入图片描述
(2)通过有效渠道下载Burp Suite Community Edition并打开软件
在这里插入图片描述
(3)点击proxy中的intercept,再点击OPen browser,打开网站后将环境显示的网址输入后运行。
在这里插入图片描述
在这里插入图片描述
(4)开始暴力破解,点击send to intruder,然后点击intruder中的攻击类型(attack type),选择cluster bomb,然后对代码首处的地方输入爆破命令,最后编辑payloads中的信息即可进行攻击。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
(5)攻击后会显示文本文档为爆破后的结果,然后将文本文档的名字按照格式输入环境内的网址,得到下载的文件,最后再把文件名以同样的方法输入得到flag。
在这里插入图片描述

二 bak文件
(1)访问项目链接
在这里插入图片描述

(2)这个题目叫做bak文件,所以访问index.php.bak,发现有备份文件可下载,下载后打开即可看到flag
三 vim缓存
(1)访问项目链接后可看到flag在index.php源码中,使用正确格式搜索后并下载index.php.swp文件
在这里插入图片描述
(2)在linux环境下,使用vim -r 恢复打开文件后可看到flag

四 .DS_Store
(1)打开项目链接后尝试在 .DS_Store中寻找·flag,得到下载文件
在这里插入图片描述
(2)下载后发现是二进制文件,使用010editor打开,可看到flag here!字样
在这里插入图片描述
(3)尝试编辑得到一个文本文档,然后将文档名输入搜索即可得到flag。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值