攻防世界web進階區之mfw

打開題目所給鏈接:首先查看源碼,會發現這個但訪問之後沒什麼用。我們點開About 會發現它似乎存在git源碼泄露,訪問/.git/抓包後發現flag.php但對解題沒什麼作用,我們查看index.php看是否能找到貓膩我們利用assert命令執行來查看flag的內容 payload:?page=1’,‘2’) === false and system(‘cat templates/flag.php
相關文章
相關標籤/搜索