之前没有碰到过类似的题目,因为做的都是难的题
1.什么是phps源码泄露?
平时在Web端做题时看到的php源码,有一些属于是phps文件
参考题目
ctfshow的题目,phps源码泄露
得到源码:
<?php /* # -*- coding: utf-8 -*- # @Author: h1xa # @Date: 2020-09-01 14:14:17 # @Last Modified by: h1xa # @Last Modified time: 2020-09-01 14:34:53 # @email: h1xa@ctfer.com # @link: https://ctfer.com */ //flag{27ddee49-c3d4-4304-872c-08f72de6ae76} echo "web5:where is flag ?"
2.vim编辑器操作的后果
参考:https://www.cnblogs.com/zw7889/p/13698196.html
https://www.cnblogs.com/NPFS/p/13759383.html
vim编辑的时候,vim会在被编辑文件同一目录下,创建一个名为filename.swp的文件,记录我们的动作,比如在编辑index.php的时候会存在一个index.php.swp的文件
如果文件正常退出,则该文件被删除,如果异常退出,该文件则会保存下来,该文件可以用来恢复异常退出的index.php,同时多次意外退出并不会覆盖旧的`.swp`文件,而是会生成一个新的,例如`.swo`文件。
3.域名TXT记录
如果希望对域名进行标识和说明,可以使用 TXT 记录,绝大多数的 TXT 记录是用来做 SPF 记录(反垃圾邮件)。
然后拿来藏flag: