当前位置: 首页 > news >正文

CTFHub————Web{信息泄露[备份文件下载(vim缓存、.DS_Store)]}

Web

信息泄露

备份文件下载

vim缓存

本题需要在Linux操作系统下完成
在这里插入图片描述
那么,什么是vim文件,产生的swp文件有什么呢

以下图片有百度AI生成,请仔细鉴别
在这里插入图片描述

知道之后,就可以开题了
在这里插入图片描述
根据AI说的,我们可以在网址后面加上

/.index.php.swp

在这里插入图片描述

可以发现浏览器自动开始下载一个文件
在这里插入图片描述
用记事本打开。
在这里插入图片描述
得到flag

.DS_Store

在这里插入图片描述
和上一题一样,多半是在url后面加一个/.DS_Store
不过,先让我们看一下什么是DS_Store
在这里插入图片描述

总之,这个文件在我们开发完成后,还是删掉最为保险(不过出题人好像没这个习惯)
在这里插入图片描述
在网址后输入

/.DS_Store

就会发现浏览器自动下载了一个文件
用记事本打开
在这里插入图片描述
只看见一个
f l a g h e r e !
不过不慌,看见上面那个b 9 9 6 a 3 8 2…txt的文件了吗。
在网址后(去掉/.DS_Store)输入去掉空格后的文件名
在这里插入图片描述
就会惊奇的发现,flag出来了
在这里插入图片描述

http://www.lryc.cn/news/584497.html

相关文章:

  • UI前端与数字孪生结合案例分享:智慧城市的智慧能源管理系统
  • JAVA面试宝典 -《新潮技术:协程与响应式编程实践》
  • Java 中的多线程实现方式
  • 原创数学建模国赛半自动化辅助排版模板及国赛论文排版格式要求
  • 藏文识别技术的关键挑战与解决方案
  • Win11系统安装Anaconda环境极简教程
  • RV1126平台(Buildroot Linux)+ SunplusIT SPCA2688 USB摄像头 RTSP推流全流程复盘与问题解决记录
  • 反向传播notes
  • 用 ngrok + SSH 实现公网远程控制电脑
  • AI驱动的低代码革命:解构与重塑开发范式
  • Java观察者模式实现方式与测试方法
  • LUMP+NFS架构的Discuz论坛部署
  • 04-ES6
  • RuoYi-Cloud ruoyi-gateway 网关模块
  • 大数据时代UI前端的智能化升级:基于机器学习的用户意图预测
  • 在生信分析中,处理vcf 比较好用的python包推荐
  • 【PTA数据结构 | C语言版】顺序栈的3个操作
  • WebSocket实战:实现实时聊天应用 - 双向通信技术详解
  • Apache
  • AI探索 | 豆包智能助手跟扣子空间(AI办公助手)有什么区别
  • Java 与 MySQL 性能优化:MySQL连接池参数优化与性能提升
  • ClickHouse 查看正在执行的SQL查询
  • ClickHouse JSON 解析
  • 【图像处理基石】如何入门图像校正?
  • 线性探针是什么:是一种用于探测神经网络中特定特征的工具
  • C++STL-deque
  • 微算法科技的前沿探索:量子机器学习算法在视觉任务中的革新应用
  • Unity WebGL文本输入
  • 学习开发之条件函数
  • 二进制部署CentOS8.5+Kubernetes1.33.2+Docker28.3.1高可用集群