比较菜,莫喷莫喷。。。
首先打开这道题,点击链接进去看到去下界面
通过代码审计得知是需要用get方式传递一个参数
首先我们尝试直接获取flag
看到输出界面没有显示flag,猜想可能是在根目录下,所以构造payload:
这样就获得了flag
比较菜,莫喷莫喷。。。
首先打开这道题,点击链接进去看到去下界面
通过代码审计得知是需要用get方式传递一个参数
首先我们尝试直接获取flag
看到输出界面没有显示flag,猜想可能是在根目录下,所以构造payload:
这样就获得了flag