攻防世界 warmup 解題思路

打開題目一個猥瑣的笑臉 點了點看了看沒有發現什麼有用的東西,然後F12查看了下源碼,發現了弊端。 一個被註釋掉的頁面,我們輸入看看是什麼。 一個源代碼,接下來就是代碼審計的工作了。 首先這裏定義了一個白名單,白名單裏面有兩個鍵值對 一個是我們已經訪問的source.php還一個hint.php,那麼我們在訪問hint.php試一試。 說flag不在這裏在ffffllllaaaagggg裏面,那我們
相關文章
相關標籤/搜索