截图


  1. 根据提示备份的sql文件会泄露敏感信息,使用dirsearch扫描靶场目录,发现同目录下的backup.sql的数据库备份文件截图
  2. 访问backup.sql截图
  3. 查看backup.sql,发现flag截图