摘要:
1、disabled_button 解题: 打开是一个按钮,但是无法点击: 查看源代码,发现按钮有个disabled属性,删掉后点击获取到flag: 2、weak_auth 解题: 拿到题目,判断应该就是弱密码了。打开场景,发现是一个普通的登录框: 随手试了两个弱密码,admin/admin adm 阅读全文
摘要:
(一)PHP代码审计 1、题目信息: 描 述: WarmUp,PHP代码审计 2、解题思路: 打开靶机链接以后,是一张图片。查看源代码: 看到源码页面,就知道是代码审计了,按照代码逻辑解题 3、解题过程: 1 <?php 2 highlight_file(__FILE__); 3 class emm 阅读全文