「百度杯」CTF比賽 九月場 123

前言 這題主要考察了信息泄露,字典爆破,文件上傳,和文件讀取(或者文件包含)。 WP 首先進入環境,發現是一個使用用戶名和密碼進行登錄的界面。我們隨便嘗試,同時使用dirsearch掃一掃,然後看看源碼。 源碼中提示我們用戶信息都在user.php裏,用戶默認密碼爲用戶名+出生日期 例如:zhangwei1999。 因此我們進入user.php,發現空空的沒有東西。我又使用burp抓包也沒有辦法。
相關文章
相關標籤/搜索