ctf-wirteup-百度杯九月場-123

打開連接: 發現一處登錄,查看源代碼: 提示用戶名密碼相關信息,用戶名都在user.php中 查看備份文件,能否獲取到user的備份文件:經嘗試文件爲:user.php.bak 抓包進行爆破: 爆破成功:賬號爲lixiuyun 密碼爲:lixiuyun1990 登錄成功:發現一個空頁面 查看源代碼: 本地創建html上傳文件 抓包: 嘗試後綴名繞過: pht成功繞過: 又提示文件內容不合法,修改s
相關文章
相關標籤/搜索