[wp] 攻防世界 ics-02

进去扫目录发现/secret 没法直接进入secret_debug.php 显示ip不对 点paper会向download.php传参,能够下载一个ssrf内容的pdf, 因而想到利用ssrf来访问secret_debug.php 发现参数s,fuzz一下,发现s=3时会有以下返回 经测试在此页面发现sql注入漏洞,进行注入获得flag,脚本以下:php import requests impor
相关文章
相关标签/搜索