JavaShuo
栏目
标签
攻防世界web进阶区mfw
时间 2021-01-06
标签
ctf
栏目
HTML
繁體版
原文
原文链接
打开链接 看源代码 以为在?page=flag里,啥也没 到处点点,在about页面里发现了.git 泄露 于是在url后.git/ 或者dirsearch扫一下 然后GitHack下载源码 flag.php里没有,但是index.php里有要求,可以构造payload 代码审计,参考大佬的wp, payload:?page=abc’) or system(“cat templates/flag.
>>阅读原文<<
相关文章
1.
攻防世界web进阶区之mfw
2.
攻防世界Web mfw writeup
3.
攻防世界-web-高手进阶区015-mfw
4.
攻防世界web进阶区 攻略
5.
攻防世界web进阶区 baby-web
6.
攻防世界web进阶区ics-05
7.
攻防世界web进阶区warmup
8.
攻防世界web进阶区easytornado
9.
攻防世界web进阶区之unserialize3
10.
攻防世界web进阶区之Web_php_include
更多相关文章...
•
Scala 高阶函数
-
Scala教程
•
PHP 5 时区
-
PHP参考手册
•
为了进字节跳动,我精选了29道Java经典算法题,带详细讲解
•
Flink 数据传输及反压详解
相关标签/搜索
攻防世界
mfw
攻防
世界
防区
进攻
进阶
网络攻防
渗透攻防WEB篇
HTML
Web Services 教程
SQLite教程
PHP教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
正确理解商业智能 BI 的价值所在
2.
解决梯度消失梯度爆炸强力推荐的一个算法-----LSTM(长短时记忆神经网络)
3.
解决梯度消失梯度爆炸强力推荐的一个算法-----GRU(门控循环神经⽹络)
4.
HDU4565
5.
算概率投硬币
6.
密码算法特性
7.
DICOMRT-DiTools:clouddicom源码解析(1)
8.
HDU-6128
9.
计算机网络知识点详解(持续更新...)
10.
hods2896(AC自动机)
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
攻防世界web进阶区之mfw
2.
攻防世界Web mfw writeup
3.
攻防世界-web-高手进阶区015-mfw
4.
攻防世界web进阶区 攻略
5.
攻防世界web进阶区 baby-web
6.
攻防世界web进阶区ics-05
7.
攻防世界web进阶区warmup
8.
攻防世界web进阶区easytornado
9.
攻防世界web进阶区之unserialize3
10.
攻防世界web进阶区之Web_php_include
>>更多相关文章<<