攻防世界Web之lottery

漏洞點 .git泄露、php弱類型漏洞 思路 題目直接給了後臺代碼,我分析了半天,想不出來,看了一些大佬的WP。 思路就是,用.git漏洞下載源碼,再根據後臺在傳入彩票number時的弱類比較漏洞,利用漏洞,可以買彩票一直中獎,獲得flag。 解題過程 我先用御劍掃了後臺發現有.git ,但是沒什麼用,再用seay掃描漏洞,無。看來只能看源碼了。 看到這裏有flag,而且money從session
相關文章
相關標籤/搜索