攻防世界web進階區lottery

題目附件:。。 下載下來,後面有用 打開鏈接,大概就類似一個博彩網站吧(¬◡¬)✧ 先註冊 註冊好之後,先隨便買一波,看看什麼情況 應該是沒虧的吧。。。 除這個外,在claim your prize裏發現了flag,但錢不夠 看下robots.txt 提示是git源碼泄露 用githack掃描恢復源碼(這裏前面給的附件就是,少點麻煩) 在buy的界面抓包,看下購買時的源碼文件名 api.php 審
相關文章
相關標籤/搜索