攻防世界web進階區mfw

打開鏈接 看源代碼 以爲在?page=flag裏,啥也沒 到處點點,在about頁面裏發現了.git 泄露 於是在url後.git/ 或者dirsearch掃一下 然後GitHack下載源碼 flag.php裏沒有,但是index.php裏有要求,可以構造payload 代碼審計,參考大佬的wp, payload:?page=abc’) or system(「cat templates/flag.
相關文章
相關標籤/搜索