XCTF攻防世界web新手区3——backup

题目:

 

 步骤:

1、进入在线场景,根据提示找index.php的备份文件,我们在题目给的url后加上/index.php.bak回车,我们会下载一个文件:

 

 

2、将下载的文件打开,即可看到flag:

 

 

补充: 常见的备份文件后缀:

.git  .svn  .swp  .svn  .~  .bak   .bash_history

 

posted @ 2020-04-21 23:45  walkwater  阅读(228)  评论(0编辑  收藏  举报