title: 黑盒测试 categories: ctf.show abbrlink: 2700 date: YYYY-MM-DD HH:mm:ss tags:ctf.showCTF黑盒测试 web380 扫扫目录,翻翻源码 这是别人扫的,工具扫太快,扫不到.改天研究研究把速度调慢点 什么也没发现 不过看来是按page_1 2 3 4来读取的文件,我们试试别的试试page.php 发现是通过id参数 存在本地文件包含 web381 找后台