[ACTF2020 新生赛]BackupFile

根据提示,是备份文件泄露 备份文件参考泄露文献 .rarphp .ziphtml .7zweb .tar.gzsvg .bak.net .swp3d .txtxml .html 以上是备份文件后缀,我试了下www.zip不行,应该是别的,因而用dirsearch扫描目录 看到bak的后缀,下载源码 代码审计 简单的弱类型绕过 php中两个等于号是弱等于,GET请求传参便可获得flaghtm
相关文章
相关标签/搜索