菜雞的web之旅 ctfshow web3

php僞協議+文件包含+命令執行 掏出burpsuite system(「ls」) 發現文件ctf_go_go_go system(「cat ctf_go_go_go」) 得到flag 一些多餘的話: 還沒學php 看dalao的wp跟着做的 第一次用burpsuite = = 搗鼓了好久 還在糾結 爲什麼抓了這個端口換代理之後就連不上網了 原來burpsuite是通過劫持的方式抓包 要點forw
相關文章
相關標籤/搜索