賽博地球杯線下賽WEB_RCE Write_up

這次參與賽博地球杯線下賽出題,看到巨佬們強還是強啊,先膜一下,然後獻上自己的出題思路,萌新出題,輕噴 !!! 第一步、登錄 查看網站發現網站無法登錄,並且根據robots.txt能發現hint.php和hack.php 不過可以注意到cookie中存在isLogin=0,設置cookie,isLogin=1,發現成功登錄 第二步、文件包含 成功登錄,發現一個管理頁面admin/admin.php?
相關文章
相關標籤/搜索