CTFHub-vim缓存文件-wp

本文介绍了Vim编辑器中交换文件的作用,当vim异常退出时,.swp文件可用于恢复原始内容。通过理解.viminfo和.swp文件的命名规则,可以找到并利用这些隐藏文件来恢复未保存的数据。在实践中,通过访问特定URL并正确识别隐藏文件名(.index.php.swp),成功下载并使用vim-r命令恢复了乱码的.swp文件,从而揭示了隐藏的flag。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  • 查看题目,vim缓存明显属于知识范围外的内容,先使用CSDN 和 度娘康康资料
在使用vim时会创建临时缓存文件,关闭vim时缓存文件则会被删除,
当vim异常退出后,因为未处理缓存文件,导致可以通过缓存文件恢复原始文件内容

以 index.php 为例:第一次产生的交换文件名为 .index.php.swp

再次意外退出后,将会产生名为 .index.php.swo 的交换文件

第三次产生的交换文件则为 .index.php.swn
  • 了解了vim缓存文件的简单原理后,查看题目
    在这里插入图片描述

  • 可知vim缓存文件可能名为index.php.swp

  • 尝试url:http://challenge-824e2558c6cb354c.sandbox.ctfhub.com:10800/index.php.swp
    在这里插入图片描述
    发现找不到该文件

  • 经查阅后发现,swp文件为隐藏文件,而隐藏文件在文件名前会加 ’ . ’ 所以正确的文件名应为 .index.php.swp ,输入后可以下载文件
    在这里插入图片描述

  • 用文本形式打开文件
    在这里插入图片描述

  • 发现flag

但是文件以正常文本形式打开时为乱码
问问度娘可知,用

# vim -r //查看当前界面的所有swp文件
# vim -r index.php.swp  //恢复swp文件并打开

在这里插入图片描述
在这里插入图片描述
即可正常查看 .swp 文件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不想弹solo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值