攻防世界web進階區之ics-05

打開題目所給鏈接一個接一個點,發下只有設備維護中心可以點開單機雲平臺設備中心會發現URL欄有參數?page=index,本題可能存在文件漏洞,採用php協議,用?page=php://filter/read=convert.base64-encode/resource=index.php查看頁面源代碼解碼後分析原碼,可以利用在線解碼工具解碼,分析代碼僞造XFF頭來登入系統,payload:/ind
相關文章
相關標籤/搜索