摘要: 题目简介 题目名称:[ACTF2020 新生赛]Include 1题目平台:BUUCTF题目类型:Web考察知识点: 文件包含漏洞 解题步骤 1.启动并访问靶机,主页只有一个tips连接,我们访问该链接,发现通过file伪协议,打开了flag.php这个文件,说明存在文件包含漏洞。 http://1 阅读全文
posted @ 2023-01-31 18:09 坤舆小菜鸡 阅读(33) 评论(0) 推荐(0) 编辑
摘要: http://ca039961-2ebb-4acd-8107-ece077539106.node4.buuoj.cn:81/ 按F12查看源码 根据提示访问source.php 分析源码,搞懂其中几个函数 mb_strpos() :返回要查找的字符串在要检查的字符串中首次出现的位置 mb_strpo 阅读全文
posted @ 2023-01-31 14:24 坤舆小菜鸡 阅读(28) 评论(0) 推荐(0) 编辑