06 2021 档案
摘要:BUUCTF [HCTF 2018]WarmUp 点击题目所给链接,一个大大的滑稽 右键查看源代码,发现提示去看source.php,访问后页面如下: 大致阅读代码发现自定义类emm,定义静态方法checkFile,有一个参数。在代码的结束位置调用该方法且将接受到的参数file传入,如果为true则
阅读全文
摘要:攻防世界 新手练习区 一、view_source 打开链接如上图所示,右键查看源代码失效,尝试F12查看,通过Elements发现flag,如下图所示。 二、robots 点击题目所给链接,是一个空白界面,根据题目提示,查看robots.txt文件 意思为允许所有用户访问f1ag_1s_h3re.p
阅读全文