[ctfshow web入门] web5

前置知识

引用博客:phps的利用

当服务器配置了 .phps 文件类型时,访问 .phps 文件会以语法高亮的形式直接显示 PHP 源代码,而不是执行它。.phps被作为辅助开发者的一种功能,开发者可以通过网站上访问xxx.phps直接获取高亮源代码

类似的,vim编辑的时候,vim会在被编辑文件同一目录下,创建一个名为fiel.swp的文件,记录我们的动作,比如在编辑index.php的时候会存在一个index.php.swp的文件,如果未正常关闭index.php,那么index.php.swp将一直存在

信息收集

题目提示:phps源码泄露有时候能帮上忙

还记得之前说的没思路先抓包吗?提示有泄漏,先试试抓包。

抓的包里看不到有什么明显的问题,那么是不是有其他的源码文件泄漏了。

接着我尝试爆破网站入口点。也就是使用dirsearch来遍历所有网站入口,由于没有成功,所以暂时不必了解这个知识点。

好吧,如果不查看提示,那我也许永远解不出来。因为我始终不会认为phps能和index联系到一起。

直接访问/index.phps,会下载一个文件,当然某些配置下它能够直接显示出高亮的代码,而不是下载内容。

其实我非常讨厌这用的题,它没有规律可言,且非常生僻,更像是脑筋急转弯。但又不得不承认它确实会导致源码泄漏,为攻击者提供了一种攻击思路。

小心类似vim产生临时文件这类情况的发生,这可能导致源码泄漏。

web4    目录    web6

相关推荐
TJHHH.2 小时前
XSS-labs-master
前端·web安全·xss
吴声子夜歌4 小时前
网络安全——网络渗透测试(密码破译)
网络·web安全·php
IT小白杨4 小时前
短视频多账号运营环境管理指南:指纹浏览器与云手机技术解析
大数据·经验分享·web安全·智能手机·音视频·指纹浏览器
其实防守也摸鱼7 小时前
红队技能总结导图:从入门到精通的完整知识体系
开发语言·人工智能·学习·安全·web安全
云水一下8 小时前
零基础玩转bWAPP靶场(六十三):Drupal SQL Injection (Drupageddon)
sql·web安全·bwapp
云水一下9 小时前
零基础玩转bWAPP靶场(六十四):XSS - Reflected (Custom Header)
web安全·xss·bwapp·header·custom·reflected
其实防守也摸鱼11 小时前
使用 Ansible 批量更新服务器 SSL/TLS 证书实战指南
服务器·网络协议·学习·安全·web安全·ansible·ssl
游戏开发爱好者820 小时前
带签名时间戳接口的重放与压力测试实战,用动态值在发送前现算签名
网络协议·计算机网络·网络安全·ios·adb·https·压力测试
笨鸟先飞,勤能补拙1 天前
AI与深度学习:从原理到应用
人工智能·windows·vscode·深度学习·机器学习·网络安全·github
数据知道1 天前
网络安全实战:子域名接管实战——从 CNAME 配置错误到完全控制
网络·安全·web安全·网络安全