CTF通过录

CTF通关录-Web_php_include 打开题目就是一段源码 很简单,可以接受两个参数,hello,page 可以确定hello参数并无用处!拿来自娱自乐还行 比如这样: 正式解题: 文件包含 include 可以包含n多次,但是我们只需要包含我们想要的代码就行了 可以看到: 对我们传入的page参数进行了简单的过滤,就是php://替换成空,而且while循环,看来双写不管用了 但是可以大
相关文章
相关标签/搜索