摘要: 1、disabled_button 解题: 打开是一个按钮,但是无法点击: 查看源代码,发现按钮有个disabled属性,删掉后点击获取到flag: 2、weak_auth 解题: 拿到题目,判断应该就是弱密码了。打开场景,发现是一个普通的登录框: 随手试了两个弱密码,admin/admin adm 阅读全文
posted @ 2021-12-08 19:56 XuepengZ 阅读(135) 评论(0) 推荐(0) 编辑
摘要: (一)PHP代码审计 1、题目信息: 描 述: WarmUp,PHP代码审计 2、解题思路: 打开靶机链接以后,是一张图片。查看源代码: 看到源码页面,就知道是代码审计了,按照代码逻辑解题 3、解题过程: 1 <?php 2 highlight_file(__FILE__); 3 class emm 阅读全文
posted @ 2021-12-08 11:32 XuepengZ 阅读(104) 评论(0) 推荐(0) 编辑