摘要: 0x00.感悟 写完这道题,我感觉到了扫源码的重要性。暑假复现的那些CVE,有的就是任意文件读取,有的是任意命令执行,这些应该都是通过代码审计,得到的漏洞。也就和我们的CTF差不多了。 但是我们扫目录,字典是个大问题,我目前还没有搞懂为什么有些文件,只能被一些特定的软件扫到。比如这道题,这个dirs 阅读全文
posted @ 2020-09-28 20:56 huhuf6 阅读(172) 评论(0) 推荐(0) 编辑