August 31, 2023
[WebSec 信息泄露] php eval 与 vim 的临时交换文件
题目提示 vim 异常退出, 于是下载 .index.php.swp 进而通过 vim -r index.php.swp 恢复出如下代码

对源码分析后的 payload :
ls 根目录
| |
发现有 fl4444444g 这个可疑文件
cat flag
| |
题目提示 vim 异常退出, 于是下载 .index.php.swp 进而通过 vim -r index.php.swp 恢复出如下代码

对源码分析后的 payload :
ls 根目录
| |
发现有 fl4444444g 这个可疑文件
cat flag
| |