CTF入门测试Wp《一》

这些天给学弟准备的一个小阶段练习,可惜没啥人做ummmm @Time : 2018/10/12 Web 查看源码,提示 bak ,那就是备份文件泄露咯,访问index.php.bak 得到 flag 无任何过滤的xss,能弹窗就能得到flag,直接输入  <script>alert(1)</script> 这里是首先是拥有 $1100 ,但是flag卖 $10000,是买不到的,但是这里还有一个l
相关文章
相关标签/搜索