zoukankan
html css js c++ java
XCTF WEB backup
不用多说,肯定是扫描后台,目录看看能不能找到备份文件,(可恶我的御剑的字典太菜了,居然爆破不出来),建议大家装御剑高一些的版本,或者用dirsearch来扫描,都是不错的。
这里插个知识点,备份文件常见的后缀名:.git .svn .swp .svn .~ .bak .bash_history
0x01:
开始启动dirsearch.py脚本,开始扫描
dirsearch的语法为:python dirsearch.py -u url -e* (-e是表示扫描哪种类型的文件)
它来了,我们想要的备份文件。url输入index.php.bak,会自动下载备份文件,里面有flag。
总结:后台扫描工具使用得当
查看全文
相关阅读:
《大道至简》读后有感
关于jQuery放置位置的问题01
javascript基础
层叠样式表与css3基础
经典sql语句
java开发中的23种设计模式
struts2漏洞以及测试
离开贴吧大概会写下博客吧
Set介绍
小知识点
原文地址:https://www.cnblogs.com/YenKoc/p/12779983.html
最新文章
sqlite3_get_table使用举例
iOS Data Storage Guidelines 和 "do not back up"文件属性
iphone设备mac地址及IP地址的获取
编程中一些常用术语缩写记录(待更新)
OC开发常用快捷键
自动布局AutoLayout
自动布局
头文件自动补齐
iOS开发证书和打包问题
iOS真机调试
热门文章
iOS UIWebView截获html并修改便签内容
NSTimer的详细用法
IOS开发系列--无限循环的图片浏览器
Xcode发布程序到调试机
真机调试
jmeter的csv data set confg实现指定行读取
jmeter简单使用介绍
jmeter的下载和安装
常见数据库的url写法
selenium定位相关经验
Copyright © 2011-2022 走看看