会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
DIEOUT
首页
新随笔
联系
管理
LitCTF 2024 WEB
[LitCTF 2024]浏览器也能套娃?
页面显示
先查看一下源代码,并没有任何东西,进行参数测试
发现会嵌套url参数的网页,代表可以远程访问,尝试使用伪协议,尝试file协议
可以进行使用,尝试访问根目录/flag
得出flag
posted @
2025-12-28 21:30
DIEOUT
阅读(
6
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告