「百度杯」CTF比賽 十二月場 notebook

tip指出,在phpinfo中有文件包含漏洞   打開網頁,先嚐試註冊登錄 這裏注意,使用burp每次都進行查看 看到 跟文件有關係,那就得注意 打開御劍搜索一波 找到了robots.txt 找到phpinfo,進入 然鵝沒有什麼東西能注意,我嘗試了cookie中加入一句話木馬,後面phpinfo會顯示,但是尖括號都被編碼了。 從哪個file參數入手   我百度一波大佬的,瞭解到通過action跳
相關文章
相關標籤/搜索