原文:CTFhub_信息泄露_vim緩存

知識點: .當vim在編輯文檔的過程中如果異常退出,則會產生緩存文件。第一次產生的緩存文件后綴為.swp,第二次則產生的緩存文件后綴為.swo,第三次產生的緩存文件后綴為.swn。 .使用命令vim r 可以查看當前目錄下的所有swp文件。 .使用命令vim r filename可以恢復文件,這樣上次意外退出並且沒有保存的修改,就可以覆蓋文件。 .調用這類的隱藏文件的時候,需要在最前面加. 如刪除 ...

2022-03-15 09:45 0 858 推薦指數:

查看詳情

ctfhub技能樹—信息泄露—備份文件下載—vim緩存

打開靶機 查看頁面信息 在使用vim時會創建臨時緩存文件,關閉vim緩存文件則會被刪除,當vim異常退出后,因為未處理緩存文件,導致可以通過緩存文件恢復原始文件內容 以 index.php 為例:第一次產生的交換文件名為 .index.php.swp ...

Sat Mar 07 21:31:00 CST 2020 1 2698
CTFHUB 信息泄露

可用掃描工具嘗試掃描(disearch、御劍等) 目錄遍歷 Method One 直接手動遍歷 Method Two PHPINFO Ctrl+F搜索flag 要注意下ctfhub后面有個空格,要刪掉 備份文件下載 網站源碼 拿disearch掃一下 可以發現 ...

Thu Apr 23 19:33:00 CST 2020 0 610
ctfhub技能樹—信息泄露—hg泄露

打開靶機 查看頁面信息 使用dvcs-ripper工具進行處理 執行過程中發現有大量文件未成功拿到,查看已拿到文件信息 進入store/目錄,查看fncache文件信息 在之前使用dvcs-ripper工具進行處理時,也出現了文件目錄信息 可以看到flag ...

Tue Mar 17 16:50:00 CST 2020 0 1574
ctfhub技能樹—信息泄露—svn泄露

打開靶機 查看頁面信息 使用dvcs-ripper工具進行處理 進入.svn/pristine/目錄,查看文件信息 查看具體內容 成功拿到flag ...

Tue Mar 17 16:34:00 CST 2020 0 1958
ctfhub技能樹—信息泄露—PHPINFO

打開靶機 查看頁面,是PHP info界面 只有這一個頁面,查找一下有沒有flag 拿到flag 淺談ctf中phpinfo需要關注的點(轉自先 ...

Thu Mar 05 22:34:00 CST 2020 0 2001
ctfhub技能樹—信息泄露—git泄露—Log

什么是git泄露? 打開靶機環境 查看網頁內容 使用dirsearch進行掃描 使用githack工具處理git泄露情況 查看還原的信息 使用git log查看歷史記錄 當前 ...

Tue Mar 10 18:20:00 CST 2020 7 5495
ctfhub技能樹—信息泄露—git泄露—index

打開靶機 查看頁面信息 使用dirsearch進行掃描 使用githack工具處理git泄露情況 使用git log命令查看歷史記錄 與 add flag 9b5b58…… 這次提交進行比對 即可拿到flag 方法 ...

Wed Mar 11 21:30:00 CST 2020 1 1463
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM