攻防世界web进阶区ics-05

打开连接 看了看源代码,没发现啥,页面处处点点,只有设备维护中心能够进去 再点了一下云平台设备维护中心,发现url栏?page=index url栏看见page,考虑文件包含漏洞 读取index的源代码,参考大佬的wp,用php伪协议php://filter payload:?page=php://filter/read=convert.base64-encode/resource=index.p
相关文章
相关标签/搜索