[LitCTF 2023]Vim yyds

打开题目

首先查看源代码,发现源代码里面什么都没有

然后扫一下目录

.swp文件:

.swp 文件一般是vim 编辑器在编辑文件时产生的,当用 vim 编辑器编辑文件时就会产生,正常退出时 .swp 文件被删除,但是如果直接叉掉(非正常退出),那么 .swp 文件就会被保留。

这个文件用vscode打开的话会出现乱码,需要用vim编辑器恢复.swp文件

复制代码
vim -r index.php.swp

恢复出来就会有这个

简单的源码审计之后

payload

复制代码
password=R2l2ZV9NZV9Zb3VyX0ZsYWc=&cmd=tac /flag;
相关推荐
CDN36017 小时前
各种网站高防服务器选型:360CDN 高防够用吗?
服务器·网络·安全
Du_chong_huan18 小时前
1.6 面对攻击的网络 | 《计算机网络:自顶向下方法》精读版
网络·安全·php
科技林总18 小时前
如何安全地使用龙虾[特殊字符]
人工智能·安全
℡終嚸♂68019 小时前
钓鱼攻击全面解析:原理、手段与实战防御
网络·安全·web安全
彭波3961 天前
.NET Framework 3.5问题修复教程!可以离线修复
windows·安全·电脑·.net·开源软件
CDN3601 天前
360CDN SDK 游戏盾:轻量化接入 + 强防护实测
运维·游戏·网络安全
黄焖鸡能干四碗1 天前
网络安全建设实施方案(Word文件参考下载)
大数据·网络·人工智能·安全·web安全·制造
hzhsec1 天前
MSF-CobaltStrike实现内网socks代理转发上线
服务器·网络·安全·网络安全
xixixi777771 天前
2026 年 03 月 20 日 AI+通信+安全行业日报(来更新啦)
大数据·人工智能·安全·ai·大模型·通信
SuperEugene1 天前
TypeScript+Vue 实战:告别 any 滥用,统一接口 / Props / 表单类型,实现类型安全|编码语法规范篇
开发语言·前端·javascript·vue.js·安全·typescript