題目鏈接:
綜合題 300
題目地址:tip:bash
分析:
打開(kāi)題目提供鏈接 :
Paste_Image.png
明顯 JSF*ck 編碼 , 使用在線網(wǎng)站進(jìn)行解密 : JSF*ck在線解密
Paste_Image.png
Paste_Image.png
得到一個(gè)PHP文件的文件名 , 嘗試訪問(wèn)這個(gè)文件 :
Paste_Image.png
根據(jù)提示 :
哈哈哈哈哈哈你上當(dāng)啦,這里什么都沒(méi)有妖枚,TIP在我腦袋里
說(shuō)明可能在響應(yīng)頭中有提示 , Ctrl + Alt + C 打開(kāi)Chrome調(diào)試工具 , 進(jìn)入Network選項(xiàng)卡 :
重新載入頁(yè)面 , 查看響應(yīng)頭 :
Paste_Image.png
提示為 :
history of bash
通過(guò)百度得知 :
.bash_history
在Unix中 , 會(huì)生成一個(gè) .bash_history 的文件 , 記錄了用戶(hù)的操作歷史
嘗試訪問(wèn)這個(gè)文件 :
Paste_Image.png
這條命令是將該目錄下的所有文件打包成壓縮包 , 并保存在當(dāng)前目錄下 , 所以直接嘗試訪問(wèn)該文件 : flagbak.zip
發(fā)現(xiàn)可以下載 , 下載后打開(kāi)查看 :
Paste_Image.png
Paste_Image.png
答案:
nctf{bash_history_means_what}
知識(shí)點(diǎn):
- JSF*ck在線解密
- HTTP協(xié)議
- Linux中 .bash_history 可以記錄命令歷史