Natas2 Writeup(水平越权)

Natas2:

查看源码,发现页面隐藏了一个图片的连接,分析图片,无隐写内容,联想到目录权限问题,访问同级目录http://natas2.natas.labs.overthewire.org/files,发现存在名为users.txt的文件,读取得到flag。

flag:sJIJNW6ucpu6HPZ1ZAchaDtwd7oGrD14
 
 
posted @ 2020-03-06 21:55  zhengna  阅读(359)  评论(0编辑  收藏  举报