摘要: 万能密码试一下, 成功: 阅读全文
posted @ 2026-08-09 22:09 RE0~CTF 阅读(2) 评论(0) 推荐(0)
摘要: 点击tips,跳转到如下界面: 发现GET传参 /?file=flag.php 。这说明flag.php已经成功被include也就是包含了,但我们是不能直接看到flag的,因为php作为一种后端语言我们没办法看到源代码,flag则很有可能藏在注释或者变量里面。这是就需要一个伪协议将php源代码进行 阅读全文
posted @ 2026-08-09 22:06 RE0~CTF 阅读(2) 评论(0) 推荐(0)
摘要: 进去看到如下表情: 右键查看源代码: 发现提醒source.php,转到该页面,发现如下代码: 代码审计,发现提到hint.php,去看看: 再回头看代码,发现对传入的参数file一共做了如下四轮校验: 1.参数存在且为字符串则放行。 2.传入的参数直接等于source.php或者hint.php则 阅读全文
posted @ 2026-08-06 23:37 RE0~CTF 阅读(3) 评论(0) 推荐(0)