原文:CTF-源码泄露-PHP备份文件的两种格式

参考大佬文章: https: www.cnblogs.com yunqian p .html https: blog.csdn.net xy sunny article details 在php文件后面加上波浪号 可以看到源代码. php的备份文件的两种格式 .php 和 .php.bat 一直不知道这点,,,今天学习了。。 如果网站存在备份文件,在地址栏最末加上 index.php 或 inde ...

2020-08-20 18:15 0 476 推荐指数:

查看详情

web备份文件\文件泄露

.hg源码泄漏 漏洞成因: hg init的时候会生成.hg e.g.http://www.am0s.com/.hg/ 漏洞利用:工具:dvcs-ripper rip-hg.pl -v -u http://www.am0s.com/.hg/ .git源码泄漏 漏洞成因 ...

Sun Nov 08 00:28:00 CST 2020 0 539
CTF-攻防世界-PHP2(PHP源码)

题目 解题过程 扫了下端口和目录,没发现啥有用的信息。。。看了下提示,需要用到php文件phps(咱之前没听说过) 访问:http://111.198.29.45:49502/index.phps,出现源码: <?php if("admin ...

Sat Mar 07 00:37:00 CST 2020 0 954
writeup:你知道php备份文件

题目地址:https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5064 php备份两种:*.php~和*.php.bak 如果网站存在备份文件,在地址栏最末 ...

Fri Sep 13 06:30:00 CST 2019 0 3013
ctf常见源码泄露

前言 在ctf中发现很多源码泄露的题,总结一下,对于网站的搭建要注意删除备份文件,和一些工具的使用如git,svn等等的规范使用,避免备份文件出现在公网 SVN源码泄露 原理 SVN(subversion)是源代码版本管理软件,造成SVN源代码漏洞的主要原因是管理员操作不规范。“在使用 ...

Sun Sep 06 06:19:00 CST 2020 0 2964
CTF-攻防世界-Web_php_include(PHP文件包含)

题目 从给出的代码来看,参数名是page,并且过滤了php协议。正好之前学过文件包含漏洞,看能不能学以致用。。。 解题过程 输入:http://111.198.29.45:54883/index.php?page=data:text/plain,%3C?php ...

Thu Mar 05 19:45:00 CST 2020 0 4963
tar备份文件

tar命令 tar是一个已移植到Linux中的经典UNIX命令。tar是Tape ARchive(磁带归档)的缩写,最初设计用于将文件打包到磁带上。它是一个基于文件的命令,它本质上是连续地、首尾相连地堆放文件。 使用tar可以打包整个目录树,这使得它特别适合用于备份。归档文件可以全部还原 ...

Sat Oct 01 01:18:00 CST 2016 0 2357
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM