[极客大挑战 2019]PHP

刚进入网站,我们可以看到这样的一个界面 根据图片内容提示,“有备份网站的习惯” 日常后台扫描,发现有www.zip文件,我们进行解压得到 看到flag.php打开查看,发现没有什么有用的信息。 我们打开index.php看看 我们可以看到通过get方式传入参数select,并对参数select进行反序列化。 接下来,查看class.php 进行代码审计 我们可以看到当username=admin&
相关文章
相关标签/搜索