攻防世界wth.sh

攻防世界 wtf.sh 這題真難 真的 觀察發現 我們先註冊個賬戶 用戶名:user ,密碼:123465 登陸成功後隨便點幾下 發現url處出現post扥關鍵字 可能出現跨目錄即路徑穿越 構造一下http://124.126.19.106:38749/post.wtf?post=…/關鍵字查找 crtl+F flag 同時發現token值是存儲在user目錄中的,所以能夠進行token僞造 點擊
相關文章
相關標籤/搜索