当前位置: 首页 > news >正文

大连手机网站制作seo在线短视频发布页运营

大连手机网站制作,seo在线短视频发布页运营,2016网站设计趋势,公司管理系统有哪些内容Catf1agCTF靶场 web swp 题目链接:http://catf1ag.cn/ 个人博客:https://sword-blogs.com/ 题目考点: vim在编辑文档的过程中如果异常退出,会产生缓存文件 vim 交换文件名 参考文章:vim手册 https://yianwillis.…

Catf1agCTF靶场 web swp

题目链接:http://catf1ag.cn/

个人博客:https://sword-blogs.com/image-20230918190228337

题目考点:

vim在编辑文档的过程中如果异常退出,会产生缓存文件

  • vim 交换文件名
参考文章:vim手册
https://yianwillis.github.io/vimcdoc/doc/usr_11.html (中文)
https://vimdoc.sourceforge.net/htmldoc/usr_11.html (英文)

在使用vim时会创建临时缓存文件,关闭vim时缓存文件则会被删除,当vim异常退出后,因为未处理缓存文件,导致可以通过缓存文件恢复原始文件内容

后缀是区分这些交换文件的方法同一个文件产生的多个交换文件的后缀是不一样的

以 index.php 为例:第一次产生的交换文件名为 .index.php.swp

再次意外退出后,将会产生名为 .index.php.swo 的交换文件

第三次产生的交换文件则为 .index.php.swn

image-20230918193151735

以s 开头 第二位由 uvw 组成 第三位a-z

使用vim -r可以查看交换文件

image-20230918192600832

使用 vim -r index.php可以恢复交换文件

image-20230918192149399

image-20230918192751943

image-20230918192814048

恢复之后需要删除交换文件·rm -rf .index.php.s*要不然下次打开文件的是还是会有提示

image-20230918192923844

解题思路

code1:

利用curl访问即可直接看到flag,因为vim使用的缓存存储为一种固定格式的二进制文件。而我们一般编辑的时明问可见字符,在vim的缓存中这些可见字符会原样保留

code2:

将缓存文件下载下来,使用vim编辑原有文件,例如下载的.index.php.swp,则说明之前编辑的文件名为index.php会提示是否恢复,选择R进行恢复即可看到原始内容

code:3

如果扩展名是 “.swp” 的文件已经存在,逐次递减最后的字母,直到找到没有现存文件的名字为止。如果过了 “.saa” 还找不到,不建立交换文件。

可以burp爆破所有可能性

image-20230918195046850

解题方法

在浏览器url后面加上.index.php.swp会自动下载交换文件

image-20230918195506384

使用记事本打开可以看到flag 因为在vim的缓存中这些可见字符会原样保留

image-20230918195624559

在Linux系统种使用vim -r index.php.swp可以看到文件的完整内容

image-20230918195822005

image-20230918195731331

CTFhub的技能树中也有一道相同的题目 VIM缓存

image-20230918195943341

http://www.yidumall.com/news/108189.html

相关文章:

  • 个人做网站用哪个主机好想建立自己的网站
  • HTML网站页面建设搜索引擎优化的完整过程
  • wordpress本地打开网络优化工程师有前途吗
  • 十堰秦楚网论坛十堰城事网站seo入门基础教程
  • 建立百度网站百度搜索榜单
  • 做网站需要投资多少钱南昌关键词优化软件
  • 免费网站模板网站互联网平台推广怎么做
  • 外贸销售网站有哪些网络营销课程培训
  • 网站设置反爬虫的常用方法有哪些公司网络推广该怎么做
  • 做网站卖广告多少钱营销策划公司
  • 温州做网站建设公司seo积分优化
  • qq头像网站源码百度竞价排名规则
  • 广州网站建设鞍山近期国际新闻20条
  • 用dw做网站的菜单栏免费的seo网站下载
  • 网站开发建设价格西地那非片说明书
  • 青岛网站快速备案慈溪seo排名
  • 东莞做网站 南城石佳alexa排名
  • 单位门户网站建设的请示厦门seo排名优化公司
  • 做网站维护费是怎么算的企业策划方案怎么做
  • 网站栏目做跳转后不显示推广平台下载
  • 哪些网站属于b2b平台百度推广平台登录网址
  • 苏州市建设局招标网站it培训机构口碑排名
  • 个人网站欣赏西安seo搜推宝
  • 摄影师网站推荐百度开发者平台
  • 做企业网站怎么收费的google seo优化
  • 获取网站全站代码网络舆情分析研判报告
  • 企业网站建站系统良品铺子网络营销策划书
  • 多域名指向同一网站百度下载软件
  • 企业网站建设有几种形式电商数据统计网站
  • 中国百强城市榜单排名seo排名快速优化