摘要: 前置知识 md5碰撞: %4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7b%72%15%87%d3%6f%a7%b2%1b%dc%56%b7%4a%3d%c0%78%3e%7b%95%18%af%bf%a2%00%a8%28%4b%f3%6e%8e%4b%55%b3%5f 阅读全文
posted @ 2020-07-25 17:17 kar3a 阅读(206) 评论(0) 推荐(0) 编辑
摘要: 解题思路 打开网页,发现是一个博客,基本寻找博客挂载信息,源码等无果后,扫描后台。发现.git泄露 .git泄露 发现.git泄露后,使用Git Extract这款工具,可自动将源码clone到本地 发现flag.php和index.php 代码审计 <?php include 'flag.php' 阅读全文
posted @ 2020-07-25 16:00 kar3a 阅读(222) 评论(0) 推荐(0) 编辑