摘要:
###[BJDCTF2020]ZJCTF,不过如此 打开后是正常的代码审计 首先第一眼看到的就是file_get_contents而且还对$text有要求,直接上伪协议 data://text/plain,I have a dream,同时按照提示file传next.php试试 回显表示为有一次打印 阅读全文
摘要:
###[BSidesCF 2020]Had a bad day 【ssrf+伪协议的嵌套】 进入或可以点击WOOFERS和MEOWERS获取狗和猫的图片,同时发现地址栏出现category分别等于WOOFERS和MEOWERS两种值 之后发现图片的地址为 说明是服务器再次从本地请求过,所以此处存在s 阅读全文
摘要:
[网鼎杯 2018]Fakebook 首先,扫描该网站 利用dirsearch进行扫描获取robot.txt,从中发现源码备份/user.php.bak下载后可读取源码 <?php class UserInfo { public $name = ""; public $age = 0; public 阅读全文