随笔 - 51  文章 - 0  评论 - 4  阅读 - 19287

CTFer成长记录——Web专题·Linux中的.swp文件

一、题目链接

http://a.y1ng.vip:1126/vim/

二、题意解析

打开网址查看网页源代码也没有发现flag信息,网页提示vim。那么vim在创建文件后,打开文件时,会产生该文件的.swp文件;比如文件名叫Test.txt,就会产生.Test.txt.swp。.swp文件是一个隐藏的临时交换文件,用来备份缓冲区中的内容。如果原文件正常退出,该文件就自动删除,可以将.swp文件理解成一个临时备份文件。

那么这个题考的访问网站上某个文件的.swp文件,然后获取flag。

三、解题步骤

我们可以用一款插件来查看该网站的编写语言:

发现是PHP,那么该网站的首页就是index.php,然后访问.index.php.swp文件,然后会得到一份文件。使用winhex打开,在最下面找到flag

四、总结

这道题是用VIM产生的.swp文件来隐藏flag,主要是知道有这个知识点即可。

 

posted on   MiracleWolf  阅读(270)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示