攻防世界XCTF:wtf.sh-150

論壇站,先隨便打開一個網站,發現url欄變化如下: 看到這種get一個變量接收傳參的很容易讓人想到,文件包含或者路徑穿越,先試試路徑穿越 出現了源碼泄露,把這些代碼複製下來,稍作整理 從這些源碼種應該可以分析出這個admin賬戶應該是可以使用cookie登錄的 接着找找看有沒有什麼有用的信息,在這些源碼種搜索敏感一些字符看看 出現過許多關於users這個目錄的信息,我們使用目錄穿越…/users試
相關文章
相關標籤/搜索