攻防世界 mfw 解题思路

首先进入题目php 点击aboutgit 发现一个.git,看看是否存在git源码泄露,咱们访问.git文件一下。安全 发现访问到,那么咱们能够用githack把源代码给下到本地来进行代码审计。函数 发现一个index.php咱们点击进入进行代码审计blog 发现page参数没有任何过滤字符串 assert() 会检查指定的 assertion 并在结果为 FALSE 时采起适当的行动。 若是 a
相关文章
相关标签/搜索