[ACTF2020 新生賽]BackupFile

根據提示,是備份文件泄露 備份文件參考泄露文獻 .rar .zip .7z .tar.gz .bak .swp .txt .html 以上是備份文件後綴,我試了下www.zip不行,應該是別的,於是用dirsearch掃描目錄 看到bak的後綴,下載源碼 代碼審計 簡單的弱類型繞過 php中兩個等於號是弱等於,GET請求傳參即可得到flag
相關文章
相關標籤/搜索