Сегодня решим задачку по информационной безопасности web-серверов. Задачка с портала rootme.org, называется "Backup file". За решение задачки дают 15 баллов. Нам встретится уязвимость с возможностью доступа к файлам бэкапа текстовых редакторов. Многие текстовые редакторы в процессе редактирования делают резервные копии файлов, сохраняя их с другим расширением. Оффтопик: в этой статье идёт речь о CTF (Capture the Flag) соревнованиях в области компьютерной безопасности. Ссылки CTF - Capture The Flag https://www.root-me.org Решение Переходим на страницу задания: http://challenge01.root-me.org/web-serveur/ch11/ Мы видим форму авторизации. Есть поле логина, пароля и кнопка "connect". Давайте проверим, не забыл ли разработчик парочку файлов бэкапов index.php файла. Гуглим расширения файлов бэкапа популярных текстовых редакторов. https://kb.iu.edu/d/affo Например, популярный тектовый редактор Emacs в процессе работы создаёт копию файла с тильдой на конце. Пробуем скачать файл index.php~. Ф