[LitCTF 2023]Vim yyds

打开题目

首先查看源代码,发现源代码里面什么都没有

然后扫一下目录

.swp文件:

.swp 文件一般是vim 编辑器在编辑文件时产生的,当用 vim 编辑器编辑文件时就会产生,正常退出时 .swp 文件被删除,但是如果直接叉掉(非正常退出),那么 .swp 文件就会被保留。

这个文件用vscode打开的话会出现乱码,需要用vim编辑器恢复.swp文件

复制代码
vim -r index.php.swp

恢复出来就会有这个

简单的源码审计之后

payload

复制代码
password=R2l2ZV9NZV9Zb3VyX0ZsYWc=&cmd=tac /flag;
相关推荐
Lust Dusk36 分钟前
【最新】VMware虚拟机下载安装教程
网络·网络安全·系统安全
布莱克60544 分钟前
strcpy 函数详解:作用、用法与安全缺陷
c语言·开发语言·c++·安全
luiyarch1 小时前
汽车电子ISO 26262功能安全系列(第29期):软件集成测试与嵌入式软件验证——把“零件”拼成“整机”
安全·汽车·集成测试
山东科恩光电1 小时前
提升工业安全的保护利器:全面解析安全地毯的功能与优势
安全
奔跑的卡卡2 小时前
线上Web异常发现为什么总是滞后?一套自研Web实时异常分析监控系统整体架构拆解
前端·web安全·架构
马立杰3 小时前
IE241209_路由安全技术(三层安全)
安全·网络安全
Sagittarius_A*3 小时前
【好靶场】SQL 注入-布尔盲注-2
sql·web安全·网络安全·sql注入
玹外之音3 小时前
Codex CLI 沙箱实战:安全地让 AI 执行 Shell 命令
人工智能·安全
是隼人3 小时前
buuctf-pwn ciscn_2019_n_5题解(学习过程持续 更新)
c语言·学习·安全·pwn入门·ctf入门
德迅云安全-上官4 小时前
业务接口对抗爬虫与批量薅羊毛实战手册:拨开接口层攻击迷雾,搭建业务接口全链路安全防护体系
爬虫·安全