攻防世界--WEB题之backup

问题描述:

难度系数:一颗星
题目来源: Cyberpeace-n3k0
题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!
题目场景:
点击获取在线场景
题目附件: 暂无

知识点:

常见的备份文件后缀名:

  1. “.bak”
  2. “.git”
  3. “.svn”
  4. “.swp”
  5. “.~”
  6. “.bash_history”
  7. “.bkf”

解题步骤:

  1. 打开题目所给的网站,出现如下页面。猜测需要找到index.php的备份文件,题目为backup,猜测可能为".bak"类型的文件。(当然,也可以一个一个的去尝试)
    攻防世界--WEB题之backup
  2. 在原来的url后面加上“/index.php.bak”如下图:

http://111.200.241.244:36572/index.php.bak

  1. 访问后得到如下界面:
    攻防世界--WEB题之backup
  2. 用记事本打开该文件,内容如下:
<html>
<head>
    <meta charset="UTF-8">
    <title>备份文件</title>
    <link href="http://libs.baidu.com/bootstrap/3.0.3/css/bootstrap.min.css" rel="stylesheet" />
    <style>
        body{
            margin-left:auto;
            margin-right:auto;
            margin-TOP:200PX;
            width:20em;
        }
    </style>
</head>
<body>
<h3>你知道index.php的备份文件名吗?</h3>
<?php
$flag="Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}"
?>
</body>
</html>

  1. 复制flag,提交,正确。
上一篇:RMAN备份


下一篇:SQL Server 2008 R2还原数据库备份.bak文件