攻防世界 mfw 解题思路

首先进入题目 点击about 发现一个.git,看看是否存在git源码泄露,我们访问.git文件一下。 发现访问到,那么我们可以用githack把源代码给下到本地来进行代码审计。 发现一个index.php我们点击进入进行代码审计 发现page参数没有任何过滤 assert() 会检查指定的 assertion 并在结果为 FALSE 时采取适当的行动。 如果 assertion 是字符串,它将会
相关文章
相关标签/搜索