攻防世界wth.sh

攻防世界 wtf.sh 这题真难 真的 观察发现 我们先注册个账户 用户名:user ,密码:123465 登陆成功后随便点几下 发现url处出现post扥关键字 可能出现跨目录即路径穿越 构造一下http://124.126.19.106:38749/post.wtf?post=…/关键字查找 crtl+F flag 同时发现token值是存储在user目录中的,所以能够进行token伪造 点击
相关文章
相关标签/搜索