BUUCTF[HCTF 2018]WarmUp 1

1.HCTF2018(代碼審計) 分析過程 打開以後看見源代碼有source.php,直接看source.phpphp 看了一會代碼是發現有file等,就想到了文件上傳,而後看代碼。web 首先是有一個checkfile函數服務器 先定義了白名單,只有source.php和hint.php。以後是一個判斷是不是空和字符串的if,不是就返回false,還有一個判斷,是否在白名單裏的if。再往下看,
相關文章
相關標籤/搜索