第三题
由题目说是“备份文件”
方法一:
百度得到:如果网站存在备份文件,常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”“.~”、“.bak”、“.bash_history”、“.bkf” 所以可以尝试在URL后面,依次输入常见的文件备份扩展名。
输入index.php.bak时,得到一个文件,用记事本打开,得到flag
方法二:
burpsuite扫描,直接出来
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent:
meta: false
pages: false
posts:
title: true
date: true
path: true
text: false
raw: false
content: false
slug: false
updated: false
comments: false
link: false
permalink: false
excerpt: false
categories: false
tags: true