[wp] 攻防世界 ics-02

進去掃目錄發現/secret 沒法直接進入secret_debug.php 顯示ip不對 點paper會向download.php傳參,能夠下載一個ssrf內容的pdf, 因而想到利用ssrf來訪問secret_debug.php 發現參數s,fuzz一下,發現s=3時會有以下返回 經測試在此頁面發現sql注入漏洞,進行注入獲得flag,腳本以下:php import requests impor
相關文章
相關標籤/搜索