buuctf刷题之旅—web—WarmUp
启动靶机
查看源码发现source.php
代码审计,发现hint.php
文件
查看hint.php文件(http://7ab330c8-616e-4fc3-9caa-99d9dd66e191.node3.buuoj.cn/?file=hint.php)
通过大佬的wp发现查看文件方法
成功拿到flag
启动靶机
查看源码发现source.php
代码审计,发现hint.php
文件
查看hint.php文件(http://7ab330c8-616e-4fc3-9caa-99d9dd66e191.node3.buuoj.cn/?file=hint.php)
通过大佬的wp发现查看文件方法
成功拿到flag