ctfhub技能树—信息泄露—备份文件下载—bak文件

打开靶机

 

 查看页面信息

 

 继续使用dirsearch进行扫描

python3 dirsearch.py -u http://challenge-d4234042e1d43e96.sandbox.ctfhub.com:10080/ -e *

 

 找到了需要的文件,浏览器访问

下载完成后打开

 

 拿到flag

posted @ 2020-03-06 18:46  anweilx  阅读(2326)  评论(1编辑  收藏  举报