CTF通关录

CTF通关录-mfw 打开题目: 一串英文大概意识,就是可以通过给page传递参数来浏览网页 我想到了什么?文件包含,本地,远程 看了一下包含的参数,发现并不能使用文件包含 查看了一下源码,发现了flag,尝试输入参数flag,文件确实存在,但没有任何内容 仔细浏览了一下所有页面: 这里给了提示Git,就想到.git源码泄露 这里使用Githack 发现了templates下有个flag.php
相关文章
相关标签/搜索