Update 'tasks/vim and cats/readme.md'
This commit is contained in:
parent
ab34bacb09
commit
7ab78dc35a
1 changed files with 1 additions and 1 deletions
|
@ -21,7 +21,7 @@
|
|||
>
|
||||
> Сможете ли вы выполнить свои команды на сервере и найти флаг, находящийся в корне?
|
||||
|
||||
Посмотрев на <<подслушанный разговор>>, мы узнаем что файл index.html раньше был другим, причём его исправили с помощью vim, который в процессе упал. Значит, если vim был настроен на сохранение .swp файлов, то рядом окажется .index.html.swp, из которого с помощью vim можно вытянуть старую версию файла. .index.html.swp существует, это можно узнать, используя найденную уязвимость. Скачаем файл и вытянем старую версию с помощью vim: `vim -r .index.html.swp`
|
||||
Посмотрев на "подслушанный разговор", мы узнаем что файл index.html раньше был другим, причём его исправили с помощью vim, который в процессе упал. Значит, если vim был настроен на сохранение .swp файлов, то рядом окажется .index.html.swp, из которого с помощью vim можно вытянуть старую версию файла. .index.html.swp существует, это можно узнать, используя найденную уязвимость. Скачаем файл и вытянем старую версию с помощью vim: `vim -r .index.html.swp`
|
||||
|
||||
В старой версии в конце файла находятся логин и пароль для пользователя www.
|
||||
|
||||
|
|
Loading…
Reference in a new issue