天天看點

【愚公系列】2021年12月 攻防世界-簡單題-WEB-003(backup)

文章目錄

  • 一、backup
  • 二、使用步驟
  • 1.點選擷取線上場景
  • 2.擷取備份檔案
  • 總結

一、backup

題目連結:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1

二、使用步驟

1.點選擷取線上場景

【愚公系列】2021年12月 攻防世界-簡單題-WEB-003(backup)

2.擷取備份檔案

根據提示在位址欄後面輸入:http://111.200.241.244:59860/index.php.bak

【愚公系列】2021年12月 攻防世界-簡單題-WEB-003(backup)
<html>
<head>
    <meta charset="UTF-8">
    <title>備份檔案</title>
    <link href="http://libs.baidu.com/bootstrap/3.0.3/css/bootstrap.min.css" rel="stylesheet" />
    <style>
        body{
            margin-left:auto;
            margin-right:auto;
            margin-TOP:200PX;
            width:20em;
        }
    </style>
</head>
<body>
<h3>你知道index.php的備份檔案名嗎?</h3>
<?php
$flag="Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}"
?>
</body>
</html>      

總結

  • bak檔案一般問網站在編輯時候留下得備份