ctf.show黑盒测试(web380-381)


title: 黑盒测试
categories:

  • ctf.show
    abbrlink: 2700
    date: YYYY-MM-DD HH:mm:ss
    tags:
  • ctf.show
  • CTF
  • 黑盒测试

web380

image-20220329161843751

扫扫目录,翻翻源码

image-20220329164330178

这是别人扫的,工具扫太快,扫不到.改天研究研究把速度调慢点

image-20220329163703212

什么也没发现

不过看来是按page_1 2 3 4来读取的文件,我们试试别的试试page.php

image-20220329164722345

发现是通过id参数

image-20220329165206218

存在本地文件包含

image-20220329165228952

image-20220329165243903

web381

image-20220331195729205

找后台

image-20220331195808224

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值