原文:CTF-源碼泄露-PHP備份文件的兩種格式

參考大佬文章: https: www.cnblogs.com yunqian p .html https: blog.csdn.net xy sunny article details 在php文件后面加上波浪號 可以看到源代碼. php的備份文件的兩種格式 .php 和 .php.bat 一直不知道這點,,,今天學習了。。 如果網站存在備份文件,在地址欄最末加上 index.php 或 inde ...

2020-08-20 18:15 0 476 推薦指數:

查看詳情

web備份文件\文件泄露

.hg源碼泄漏 漏洞成因: hg init的時候會生成.hg e.g.http://www.am0s.com/.hg/ 漏洞利用:工具:dvcs-ripper rip-hg.pl -v -u http://www.am0s.com/.hg/ .git源碼泄漏 漏洞成因 ...

Sun Nov 08 00:28:00 CST 2020 0 539
CTF-攻防世界-PHP2(PHP源碼)

題目 解題過程 掃了下端口和目錄,沒發現啥有用的信息。。。看了下提示,需要用到php文件phps(咱之前沒聽說過) 訪問:http://111.198.29.45:49502/index.phps,出現源碼: <?php if("admin ...

Sat Mar 07 00:37:00 CST 2020 0 954
writeup:你知道php備份文件

題目地址:https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5064 php備份兩種:*.php~和*.php.bak 如果網站存在備份文件,在地址欄最末 ...

Fri Sep 13 06:30:00 CST 2019 0 3013
ctf常見源碼泄露

前言 在ctf中發現很多源碼泄露的題,總結一下,對於網站的搭建要注意刪除備份文件,和一些工具的使用如git,svn等等的規范使用,避免備份文件出現在公網 SVN源碼泄露 原理 SVN(subversion)是源代碼版本管理軟件,造成SVN源代碼漏洞的主要原因是管理員操作不規范。“在使用 ...

Sun Sep 06 06:19:00 CST 2020 0 2964
CTF-攻防世界-Web_php_include(PHP文件包含)

題目 從給出的代碼來看,參數名是page,並且過濾了php協議。正好之前學過文件包含漏洞,看能不能學以致用。。。 解題過程 輸入:http://111.198.29.45:54883/index.php?page=data:text/plain,%3C?php ...

Thu Mar 05 19:45:00 CST 2020 0 4963
tar備份文件

tar命令 tar是一個已移植到Linux中的經典UNIX命令。tar是Tape ARchive(磁帶歸檔)的縮寫,最初設計用於將文件打包到磁帶上。它是一個基於文件的命令,它本質上是連續地、首尾相連地堆放文件。 使用tar可以打包整個目錄樹,這使得它特別適合用於備份。歸檔文件可以全部還原 ...

Sat Oct 01 01:18:00 CST 2016 0 2357
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM