摘要:
题目链接:[BSidesCF 2020]Had a bad day。 打开环境后,如下所示。 通过点击按钮,可以发现跳转。 尝试在参数 category 的值中加入单引号,响应包如下。 可以发现,category 参数的值是文件名(不包含后缀),因此直接尝试使用伪协议读取 index.php 的源码 阅读全文
摘要:
题目链接:[网鼎杯 2018]Fakebook。 题目打开后如下所示。 通过目录扫描,发现存在 rebots.txt 文件与 flag.php 文件,但 flag.php 文件访问后无内容,rebots.txt 文件访问后回显如下。 下载 user.php.bak,源码如下。 <?php class 阅读全文