原文:ctfhub技能樹—信息泄露—備份文件下載—.DS_Store

打開靶機 查看頁面信息 使用dirsearch進行掃描 訪問該網頁,下載文件 使用Linux系統打開文件 發現一個特殊文件,使用瀏覽器打開 拿到flag 二 使用Python dsstore工具查看該文件 下載地址 使用軟件處理該文件 使用瀏覽器查看該文件 成功拿到flag .DS Store是什么 ...

2020-03-07 13:32 0 3587 推薦指數:

查看詳情

ctfhub技能信息泄露備份文件下載—vim緩存

打開靶機 查看頁面信息 在使用vim時會創建臨時緩存文件,關閉vim時緩存文件則會被刪除,當vim異常退出后,因為未處理緩存文件,導致可以通過緩存文件恢復原始文件內容 以 index.php 為例:第一次產生的交換文件名為 .index.php.swp ...

Sat Mar 07 21:31:00 CST 2020 1 2698
ctfhub技能信息泄露—hg泄露

打開靶機 查看頁面信息 使用dvcs-ripper工具進行處理 執行過程中發現有大量文件未成功拿到,查看已拿到文件信息 進入store/目錄,查看fncache文件信息 在之前使用dvcs-ripper工具進行處理時,也出現了文件目錄信息 可以看到flag ...

Tue Mar 17 16:50:00 CST 2020 0 1574
ctfhub技能信息泄露—svn泄露

打開靶機 查看頁面信息 使用dvcs-ripper工具進行處理 進入.svn/pristine/目錄,查看文件信息 查看具體內容 成功拿到flag ...

Tue Mar 17 16:34:00 CST 2020 0 1958
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM