CTF–Vim文件泄露(.swp备份文件)

  • Post author:
  • Post category:其他


漏洞出现提示:

(1)源码中出现

思路:

说明可能存在.swp备份文件,正常URL:xxx/index.php

则尝试URL:xxx/index.php.swp下载.swp文件代码

并使用vim打开,打开命令:vim -r index.php.swp

打开后则发现源码,进行代码审计



版权声明:本文为woshisz0413原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。