攻防世界web進階區ics-05

打開連接 看了看源代碼,沒發現啥,頁面處處點點,只有設備維護中心能夠進去 再點了一下雲平臺設備維護中心,發現url欄?page=index url欄看見page,考慮文件包含漏洞 讀取index的源代碼,參考大佬的wp,用php僞協議php://filter payload:?page=php://filter/read=convert.base64-encode/resource=index.p
相關文章
相關標籤/搜索