CTFHub题解-技能树-Web(Web之信息泄露) 这一部分题目有一丢丢多,笔者分成了【上】【下】两个part来记录。 【上】 【下】 这一部分题解已经发布 ...
.hg源码泄漏 漏洞成因: hg init的时候会生成.hg e.g.http: www.am s.com .hg 漏洞利用:工具:dvcs ripper rip hg.pl v u http: www.am s.com .hg .git源码泄漏 漏洞成因:在运行git init初始化代码库的时候,会在当前目录下面产生一个.git的隐藏文件,用来记录代码的变更记录等等。在发布代码的时候,把.git ...
2020-11-07 16:28 0 539 推荐指数:
CTFHub题解-技能树-Web(Web之信息泄露) 这一部分题目有一丢丢多,笔者分成了【上】【下】两个part来记录。 【上】 【下】 这一部分题解已经发布 ...
tar命令 tar是一个已移植到Linux中的经典UNIX命令。tar是Tape ARchive(磁带归档)的缩写,最初设计用于将文件打包到磁带上。它是一个基于文件的命令,它本质上是连续地、首尾相连地堆放文件。 使用tar可以打包整个目录树,这使得它特别适合用于备份。归档文件可以全部还原 ...
打开靶机 查看页面信息 继续使用dirsearch进行扫描 找到了需要的文件,浏览器访问 下载完成后打开 拿到flag ...
打开靶机 查看网页内容 使用dirsearch进行扫描 命令如下 找到目标路径 访问如下地址,即可下载网站源码 下载完成后打开 发现名为flag_48739440.txt的文本文件 查看内容 ...
步骤逻辑 要备份的文件夹:source = ["/opt/containerd"] 保存备份信息的文件夹 targz_dir = "/home/backup" 文件夹名(以当天日期为) day_dir = targz_dir +time.strftime('%Y%m%d ...
打开靶机 查看页面信息 使用dirsearch进行扫描 访问该网页,下载文件 使用Linux系统打开文件 发现一个特殊文件,使用浏览器打开 拿到flag 二、使用Python-dsstore工具查看该文件 ...
的备份文件的两种格式 *.php~ 和 *.php.bat ) 一直不知道这点,,,今天学习了。。 ...
打开靶机 查看页面信息 在使用vim时会创建临时缓存文件,关闭vim时缓存文件则会被删除,当vim异常退出后,因为未处理缓存文件,导致可以通过缓存文件恢复原始文件内容 以 index.php 为例:第一次产生的交换文件名为 .index.php.swp ...