摘要:记录一次XCTF final的题目代码审计 这里我们得到源码,直接贴出来开始审计吧;令人恶心的是这里有很多和题目无关的代码,而我刚开始没发现,直接审计,耗费了很多时间;真的吐了;;;; 这里先看Get类;直奔主题看,这里有个include方法,是包含我们的文件,但是在包含之前做了很多的东西;来看看; 阅读全文
posted @ 2020-05-30 00:11 s1mple-safety 阅读(37) 评论(0) 推荐(0) 编辑