摘要: 打开环境 是这样的一个页面 先注册一下 个人页面发现有个上传头像 这里有没有上传漏洞呢 上传试试 提示low 积分不够。。。 在注册的时候有个 推荐人。是不是这里有什么东西 我又注册了一个账号 发现涨了 10分 多刷几个用户 上传到哪里了 不知道 ,扫描目录吧 有个uploads 有个robots. 阅读全文
posted @ 2020-06-23 21:34 zhangzhijie98 阅读(570) 评论(0) 推荐(0)
摘要: 打开环境 根据提示找到 得到网站源码 这源码分为三段 一段一段分析 第一段: <?php session_start(); if (!isset($_GET[page])) { show_source(__FILE__); die(); } if (isset($_GET[page]) && $_G 阅读全文
posted @ 2020-06-23 20:35 zhangzhijie98 阅读(1240) 评论(2) 推荐(1)