題目鏈接:
綜合題 300
題目地址:tip:bash
分析:
打開題目提供鏈接 :
Paste_Image.png
明顯 JSF*ck 編碼 , 使用在線網站進行解密 : JSF*ck在線解密
Paste_Image.png
Paste_Image.png
得到一個PHP文件的文件名 , 嘗試訪問這個文件 :
Paste_Image.png
根據提示 :
哈哈哈哈哈哈你上當啦,這里什么都沒有,TIP在我腦袋里
說明可能在響應頭中有提示 , Ctrl + Alt + C 打開Chrome調試工具 , 進入Network選項卡 :
重新載入頁面 , 查看響應頭 :
Paste_Image.png
提示為 :
history of bash
通過百度得知 :
.bash_history
在Unix中 , 會生成一個 .bash_history 的文件 , 記錄了用戶的操作歷史
嘗試訪問這個文件 :
Paste_Image.png
這條命令是將該目錄下的所有文件打包成壓縮包 , 并保存在當前目錄下 , 所以直接嘗試訪問該文件 : flagbak.zip
發現可以下載 , 下載后打開查看 :
Paste_Image.png
Paste_Image.png
答案:
nctf{bash_history_means_what}
知識點:
- JSF*ck在線解密
- HTTP協議
- Linux中 .bash_history 可以記錄命令歷史