[LitCTF 2023]Vim yyds

打开题目

首先查看源代码,发现源代码里面什么都没有

然后扫一下目录

.swp文件:

.swp 文件一般是vim 编辑器在编辑文件时产生的,当用 vim 编辑器编辑文件时就会产生,正常退出时 .swp 文件被删除,但是如果直接叉掉(非正常退出),那么 .swp 文件就会被保留。

这个文件用vscode打开的话会出现乱码,需要用vim编辑器恢复.swp文件

复制代码
vim -r index.php.swp

恢复出来就会有这个

简单的源码审计之后

payload

复制代码
password=R2l2ZV9NZV9Zb3VyX0ZsYWc=&cmd=tac /flag;
相关推荐
Highcharts.js2 小时前
Highcharts 数据源安全最佳实践:保障数据安全,助力可视化可信部署
安全·highcharts
Suckerbin2 小时前
LAMPSecurity: CTF5靶场渗透
笔记·安全·web安全·网络安全
水兵没月3 小时前
解决Win11 安全中心删掉存在隐患的工具
安全
不老刘3 小时前
行为式验证码技术解析:滑块拼图、语序选词与智能无感知
网络安全·验证码·行为式验证码
码农101号4 小时前
运维安全04 - iptable的介绍以及使用
安全
李白你好4 小时前
CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。
web安全
行思理8 小时前
linux 安全与防护,全方向讲解
linux·安全·github
深盾安全8 小时前
Flutter框架编译Android程序全攻略:从入门到进阶
安全
房屋安全鉴定检测8 小时前
房屋安全鉴定报告有效期多久
安全·网络安全
心 一8 小时前
Web安全基石:深入理解与防御SQL注入漏洞
sql·安全·web安全