【安洵杯 2019】easy-web

涉及內容:base64解碼、代碼審計、MD5強類型注入、命令注入繞過 打開控制器,查看源代碼,可以看到md5 is funny,可知這題應該會出現MD5 其餘信息一無所獲後,看到網站: 看到img=TXpVek5UTTFNbVUzTURabE5qYz0,想到base64解碼 於是去Burp Suite解碼 (其餘大佬解出爲555.png,類似一種圖片形式) 得知文件名被hex->base64->b
相關文章
相關標籤/搜索