ctfhub web信息泄露备份文件下载(网站源码,back文件)

网站源码

在这里插入图片描述

进入环境,首先我们用bp抓一下包
在这里插入图片描述

在HTTP请求方式GET/后添加两个负载,一个用于爆破文件名,一个用于爆破后缀名

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

得知网页源码的备份形式为www.zip,下载网页源码
在这里插入图片描述

打开记事本文件
在这里插入图片描述

发现是这个东西
在这里插入图片描述

通过url访问即可得到flag

Bak文件

在这里插入图片描述

打开环境我们查看源码发现备份文件为bak,并且得知flag在index.php里,尝试index.php.bak
在这里插入图片描述

将文件下载打开我们便得到了flag

posted @ 2022-03-20 19:33  听梦外雪花飞  阅读(302)  评论(0编辑  收藏  举报