问题描述:
难度系数:一颗星
题目来源: Cyberpeace-n3k0
题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!
题目场景:
点击获取在线场景
题目附件: 暂无
知识点:
常见的备份文件后缀名:
- “.bak”
- “.git”
- “.svn”
- “.swp”
- “.~”
- “.bash_history”
- “.bkf”
解题步骤:
- 打开题目所给的网站,出现如下页面。猜测需要找到index.php的备份文件,题目为backup,猜测可能为".bak"类型的文件。(当然,也可以一个一个的去尝试)
- 在原来的url后面加上“/index.php.bak”如下图:
http://111.200.241.244:36572/index.php.bak
- 访问后得到如下界面:
- 用记事本打开该文件,内容如下:
<html>
<head>
<meta charset="UTF-8">
<title>备份文件</title>
<link href="http://libs.baidu.com/bootstrap/3.0.3/css/bootstrap.min.css" rel="stylesheet" />
<style>
body{
margin-left:auto;
margin-right:auto;
margin-TOP:200PX;
width:20em;
}
</style>
</head>
<body>
<h3>你知道index.php的备份文件名吗?</h3>
<?php
$flag="Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}"
?>
</body>
</html>
- 复制flag,提交,正确。