BugkuCTF_Web——“各种绕过”、“web8”、“细心”

文章目录 一、“各种绕过” 二、“web8” 三、“细心” 完 一、“各种绕过” 访问环境,审计代码 需要POST$passwd,GET$id和$uname 而且passwd和uname需要绕过sha1函数,并且二者值不等,这里考虑数组绕过 做法如下: 二、“web8” 题目提示txt 访问环境,先审计代码 第二行进行了变量覆盖,需要将文件名赋给$fn,将文件内容赋给$ac,就能获得flag 根据
相关文章
相关标签/搜索