摘要:
试图去解码,发现根本得不到想要的结果~ 回想题目说备份是种好习惯,提示提到了备份,应该是备份文件源码泄漏一类的,从这里去思考问题 补充点知识: 备份文件一般情况是在后缀名后加的*.bak *.bak(被自动或是通过命令创建的辅助文件,它包含某个文件的最近一个版本) http://123.206.87 阅读全文
posted @ 2019-12-20 13:28
Kruskal
阅读(196)
评论(0)
推荐(0)
摘要:
右键查看源码~ 阅读全文
posted @ 2019-12-20 09:19
Kruskal
阅读(99)
评论(0)
推荐(0)
摘要:
直接进行burpsuite 的 intruder 爆破模块进行爆破, 得到密码为 13579. 输入进去得到flag 阅读全文
posted @ 2019-12-20 06:40
Kruskal
阅读(296)
评论(0)
推荐(0)
摘要:
查看一下源代码 点进去,发现没有什么有价值的东西~ 根据题目提示flag在index.php里面,所以我们可以通过php://filter读取文件内容 构造payload: http://123.206.87.240:8005/post/index.php?file=php://filter/rea 阅读全文
posted @ 2019-12-20 06:19
Kruskal
阅读(297)
评论(0)
推荐(0)

浙公网安备 33010602011771号