攻防世界XCTF:ics-05

根據提示來到設備維護中心 查看源碼能夠發現這裏隱藏了個超連接變量傳參,看到變量傳參,有可能存在文件包含漏洞讀取源碼,而後這個站又是php的站,那麼使用php僞協議讀取源碼:php ?page=php://filter/read=convert.base64-encode/resource=index.php 出現了base64編碼過的源碼,使用base64解碼後獲得源碼,漏洞點是這一塊代碼web
相關文章
相關標籤/搜索