題目連接:https://www.root-me.org/en/Challenges/Web-Server/Backup-filephp
打開這道題後有輸入框,隨便輸入一些,返回錯誤。用burp也沒發現什麼。html
題目給的提示:backup file 備份文件web
猜想是編輯文檔過程當中產生的或臨時備份產生的又或是遺留的舊文件產生的備份文件,這些文件易被遺忘,擴展名每每不一樣於源文件。編輯器
1. 產生其餘擴展名:.zip,.bak,.tar,.gz等測試
2. 編輯器生成了臨時文件:file~url
3. 老文件:file.oldhtm
通過一番測試url後面添加index.php訪問正常後面再加~會下載一個文件blog
http://challenge01.root-me.org/web-serveur/ch11/index.php~
在本地打開這個文件獲得flagip
flag:OCCY9AcNm1tj文檔