摘要: 扫描目录,发现.git泄露: 提取.git泄露的源码,得到许多文件: 网站这里: 这就要审计一下代码,找找漏洞了。 经过一番审计,猜数字对应的函数在api.php中: 我们要绕过这个$win_numbers,$win_numbers我们是无法控制的,毕竟函数在人家服务器上运行,我们只能输入数字,那么 阅读全文
posted @ 2019-10-11 11:10 -Zad- 阅读(345) 评论(0) 推荐(0) 编辑
摘要: 解题部分题目来源攻防世界web高手进阶区1.拿到题目以后,发现是一个index.php的页面,并且设备…没有显示完全,此位置可疑。2.源代码中发现?page=index,出现page这个get参数,联想到可能存在文件包含读源码的漏洞,尝试读取index.php的页面源码 通过php内置协议直接读取代 阅读全文
posted @ 2019-10-11 10:27 -Zad- 阅读(2173) 评论(0) 推荐(0) 编辑
jQuery火箭图标返回顶部代码