[CTF題目總結-web篇]攻防世界-warmup

文章目錄 1、題目分析 2、具體思路 3、題目總結 you can’t see it? well,I guess i can.php 1、題目分析 題目連接:warmup 進去看到一個調皮並使勁微笑的表情,查看源代碼提示了source.php(也能夠用御劍掃),在source頁面是一段代碼審計:大意要求參數file在白名單內(這裏有兩次檢查),而後包含這個文件。對於第二次檢查,這裏能夠使用url屢
相關文章
相關標籤/搜索