摘要: 好久没打过ctf了,这次打完了才意识到这次比赛的很多题其实都是一些原题或者原题变种或者拼凑起来,但奈何太久没做过ctf了,跟不上了,太菜了qaq web6 首先扫一下目录,存在ds_store信息泄露和一些路径 访问api目录,提示post参数filename 并提供一个array,使用postma 阅读全文
posted @ 2019-09-27 15:58 Escape-w 阅读(267) 评论(0) 推荐(0) 编辑