【學習筆記3】buu [GXYCTF2019]禁止套娃

知識點: 1. /.git泄露 2.無參數RCE 3.各種php函數的使用 解題       首先登錄進去後發現什麼都沒有,查看源碼,抓包也什麼都沒信息,去瞄了一眼大佬的wp知道了這是.git文件泄露從而導致的源碼的泄露,不過別人是用掃描器跑出來的,可是我試了一試,因爲我請求的次數太多,什麼都沒有跑出來。 不過知道後就可以用Githack腳本跑了,這個腳本是python2環境,可以放在kali下跑
相關文章
相關標籤/搜索