buuctf刷题之旅—web—WarmUp

启动靶机

 

 

 查看源码发现source.php

代码审计,发现hint.php文件

 

 

 

 

 查看hint.php文件(http://7ab330c8-616e-4fc3-9caa-99d9dd66e191.node3.buuoj.cn/?file=hint.php


通过大佬的wp发现查看文件方法

 

 成功拿到flag

 

posted @ 2020-02-23 18:06  anweilx  阅读(1267)  评论(0编辑  收藏  举报