会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
kevin_bruce
博客园
首页
新随笔
联系
管理
订阅
2020年4月4日
ciscn2019总决赛day2web1-easyweb题解
摘要: 题目首页是一个登录页面,尝试注入失败。抓包过程中发现了image和user两个PHP文件,image可以传id参数,但只有id为1、2和3时能显示图片,其他情况为空页面。 实在找不到可用信息以及hint,想到查看robots.txt文件,发现真的有。 于是发现了image.php.bak。 可以发现
阅读全文
posted @ 2020-04-04 11:43 kevin_bruce
阅读(940)
评论(1)
推荐(2)
公告