摘要: 打开靶场发现是一串意义不明的字符,在进行抓包和查看源代码无果后,我把目光转向了URL,开始觉得有点奇怪,传了line和filename两个参数,filename后接的是一串base64编码,解码后为keys.txt,访问该文件后还是一串意义不明的字符 此时注意到了filename可能是需要访问的文件 阅读全文
posted @ 2021-09-12 16:39 r1kka 阅读(56) 评论(0) 推荐(0)
摘要: 打开靶场后发现是一段意义不明的字符,根据题目的提示,首先先测试几个常用的备份文件后缀,经验证为index.php.bak(当然,可以用御剑进行扫描),将文件down到本地后进行查看 接下来来逐行分析php代码 ① ② ③ ④ ⑤这是至关重要的一步,我最开始没有解出这道题就是卡在这一步上,首先我不是太 阅读全文
posted @ 2021-09-12 14:39 r1kka 阅读(157) 评论(0) 推荐(0)