其他分享
首页 > 其他分享> > 攻防世界-web-新手区-backup

攻防世界-web-新手区-backup

作者:互联网

题目

 

 

本题考查

目录扫描工具的使用

常用的目录扫描工具:御剑、dirsearch

获取场景

 

 

思路

我们并不知道作者怎么给这个备份文件命名的,所以我们把它给扫描出来。用dirsearch扫描。

命令:python dirsearch.py -u http://111.200.241.244:50127/ -e php

得到备份文件名index.php.bak

 

 

访问这个备份文件,浏览器会自动下载。

 

notepad++打开备份文件,得到flag

 

标签:web,dirsearch,攻防,扫描,备份文件,工具,php,backup,目录
来源: https://www.cnblogs.com/I-dont-have-a-home-yet/p/16420299.html