[ACTF2020 新生賽]BackupFile

根據提示,是備份文件泄露 備份文件參考泄露文獻 .rarphp .ziphtml .7zweb .tar.gzsvg .bak.net .swp3d .txtxml .html 以上是備份文件後綴,我試了下www.zip不行,應該是別的,因而用dirsearch掃描目錄 看到bak的後綴,下載源碼 代碼審計 簡單的弱類型繞過 php中兩個等於號是弱等於,GET請求傳參便可獲得flaghtm
相關文章
相關標籤/搜索