攻防世界web进阶区mfw

打开链接 看源代码 以为在?page=flag里,啥也没 到处点点,在about页面里发现了.git 泄露 于是在url后.git/ 或者dirsearch扫一下 然后GitHack下载源码 flag.php里没有,但是index.php里有要求,可以构造payload 代码审计,参考大佬的wp, payload:?page=abc’) or system(“cat templates/flag.
相关文章
相关标签/搜索