当前位置: 首页 > news >正文

CTFHub————Web{信息泄露[备份文件下载(网站源码、bak文件)]}

Web

信息泄露

备份文件下载

网站源码

在这里插入图片描述
题目中说,备份文件放在了web目录下
有了这个信息,我们就可以开题啦
在这里插入图片描述在这里,我么只要把文件名和后缀都是一下就会自动有一个zip文件下载下来
我这里用的是在网址后面加一个

/www.zip

在这里插入图片描述解压该压缩包,可以看到一个txt文件
在这里插入图片描述

但是当你满怀希望地打开这个文件是,却发现原来小丑竟是我自己
但是,不要慌。
我们可以在题目网址后面加一个

/flag_1590928217.txt

在这里插入图片描述

注:此处文件名可能会不同,是自己情况而定,并且这里不要加/www.zip
在这里插入图片描述
得到flag

bak文件

因为题目介绍和上一题一样,所以这里不再赘述,直接开题
在这里插入图片描述
结合题目————bak文件
我们就在网址后面加一个

/index.php.bac

在这里插入图片描述
然后,一个bak格式的文件开始自动下载。
在这里插入图片描述
用记事本打开
在这里插入图片描述

得到flag

http://www.dtcms.com/a/271451.html

相关文章:

  • 微服务架构中数据一致性保证机制深度解析
  • [Backlog] 核心协调器 | 终端用户界面(TUI)实现 | 多分支任务冲突解决 | 测试验证体系
  • vue2中使用xgplayer播放流视频
  • 方差、协方差和协方差矩阵
  • 软件编码规范、运行时错误、安全漏洞与缺陷:解析及库博的检测能力
  • Dify 文本语意识别与自动补全工作流
  • VD6052系列 30V 200mA的低功耗稳压器芯片 适用12V/24V供电MCU
  • 腾讯0708面试手撕题:严格递增数字分割
  • 17-C#封装,继承,多态与重载
  • git配置密钥
  • MTK-系统设置Settings 开机累计时长源码分析
  • AI芯片产品经理:算力革命的架构师
  • Mysql底层专题(七)MVCC多版本并发控制机制
  • STM32-定时器输入捕获
  • 高级LoRA:面向垂直领域LLM的实战微调指南——LoRA合并、续训、堆叠,Checkpoint管理
  • 佰力博PEAI压电分析仪-精准测量压电材料d33系数
  • RAG实战指南 Day 11:文本分块策略与最佳实践
  • HCIP(综合实验)
  • 腾讯位置商业授权未来驾车ETA(批量)
  • Fluent许可配置常见问题
  • ARM汇编编程(AArch64架构)课程 - 第8章:控制流与循环
  • 数字化管理新趋势:权限分级看板如何筑牢安全防线
  • 【Java】【力扣】【字节高频】3.无重复字符的最长字串
  • HTTP API 身份认证
  • 【Qt】Qt QML json处理
  • 微信获取access_token授权的两种不同情况
  • 零成本实现文本转语音
  • python网络爬虫笔记21:天地图解析服务调用教程
  • 正点原子学习 用户权限管理
  • 海康威视监控相机实时性研究