CTF通關錄

CTF通關錄-mfw 打開題目: 一串英文大概意識,就是可以通過給page傳遞參數來瀏覽網頁 我想到了什麼?文件包含,本地,遠程 看了一下包含的參數,發現並不能使用文件包含 查看了一下源碼,發現了flag,嘗試輸入參數flag,文件確實存在,但沒有任何內容 仔細瀏覽了一下所有頁面: 這裏給了提示Git,就想到.git源碼泄露 這裏使用Githack 發現了templates下有個flag.php
相關文章
相關標籤/搜索