- 博客(1)
- 收藏
- 关注
原创 BJD-Web-文件探测-wp
上周周末做了BJDCTF感觉收获很大,这里记录一下web的文件探测题解。题目都在BUUOJ上面,对应wp地址:官方wpy1ng师傅的web题解(出题人)打开题目发现没啥信息,源码提示跟上次BJDCTF有关系,但我没参加上次的(因为太菜),最后在Header信息里发现home.php的hint。访问:发现file参数对应system.php很容易发现是文件包含,尝试用filter伪协议读取...
2020-03-26 12:04:17 340
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人