BugkuCTF之web題之過狗一句話

BugkuCTF之web題之過狗一句 首先進入題目時發現: 這個題目給出的代碼不是讓我們能夠用assert函數執行任意命令s嗎?? 既然如此,那就掃描一下後臺咯。執行:s=print_r(scandir(%27./%27)); 發現: 那就兩個都看一看咯。 最後發現flag在f14g.txt中:
相關文章
相關標籤/搜索