摘要: 进入页面 查看源码发现提示 在cookie处发现可疑字符,尝试放入pass参数 跳转404,连上burp看响应包,发现flflflflag.php 尝试访问flflflflag.php,发现include($_GET["file"])的提示 使用伪协议读取源码 Payload: ①f5dc51e1- 阅读全文
posted @ 2020-09-06 10:57 Yhck 阅读(1682) 评论(0) 推荐(0) 编辑