buu-WarmUp

WarmUp

查看源代码后:
image-20210416191458292

发现有source.php,创建url/source.php,发现:

image-20210416191629904

接着创建url/hint.php

image-20210416191704372

可以知道flag在ffffllllaaaagggg中

返回接着看代码块,我们可以构造url/?file=hint.php?../../../../../../../ffffllllaaaagggg

得到flag

posted @ 2021-11-23 14:44  森sen  阅读(188)  评论(0)    收藏  举报