攻防世界——warmup

一 進入頁面發現一個大的滑稽臉,查看源代碼,發現提示source.php 進入該頁面,進行代碼審計,又發現一個hint.php頁面,進入發現提示 表明 flag 在這個文件中,且這個文件名暗示要使用四層目錄 二 繼續審計代碼 發現滿足三個條件,會包含並運行指定文件file,此處的file可以由我們構造,爲切入點: 檢查file變量是否爲空 檢查file變量是否爲字符串 通過自定義的checkFil
相關文章
相關標籤/搜索