天天看点

【愚公系列】2021年12月 攻防世界-简单题-WEB-003(backup)

文章目录

  • 一、backup
  • 二、使用步骤
  • 1.点击获取在线场景
  • 2.获取备份文件
  • 总结

一、backup

题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=0&page=1

二、使用步骤

1.点击获取在线场景

【愚公系列】2021年12月 攻防世界-简单题-WEB-003(backup)

2.获取备份文件

根据提示在地址栏后面输入:http://111.200.241.244:59860/index.php.bak

【愚公系列】2021年12月 攻防世界-简单题-WEB-003(backup)
<html>
<head>
    <meta charset="UTF-8">
    <title>备份文件</title>
    <link href="http://libs.baidu.com/bootstrap/3.0.3/css/bootstrap.min.css" rel="stylesheet" />
    <style>
        body{
            margin-left:auto;
            margin-right:auto;
            margin-TOP:200PX;
            width:20em;
        }
    </style>
</head>
<body>
<h3>你知道index.php的备份文件名吗?</h3>
<?php
$flag="Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}"
?>
</body>
</html>      

总结

  • bak文件一般问网站在编辑时候留下得备份