[CTF題目總結-web篇]攻防世界-warmup

文章目錄 一、題目分析 二、具體思路 you can’t see it? well,I guess i can. 一、題目分析 題目鏈接:warmup 進去看到一個調皮並使勁微笑的表情,查看源代碼提示了source.php(也可以用御劍掃),在source頁面是一段代碼審計:大意要求參數file在白名單內(這裏有兩次檢查),然後包含這個文件。對於第二次檢查,這裏可以使用url多次編碼進行繞過(事實
相關文章
相關標籤/搜索