Facebook CTF 2019 Products Manager
前言
继续刷题…
感谢大佬提供的环境:https://github.com/glzjin/fbctf_2019_products_manager
过程
这道题进入页面后也是一脸懵逼,提示的是代码审计,所以先检查源码,没看到下载路径
扫了下目录什么都没有可以下载的文件…
菜鸡懵圈…找了下wp都说是直接给了源码???难道是我瞎吗…
好吧为了后面接着做,就直接用wp里的源码了
源码主要有这么一段,这是操作数据库的
结合页面大概就理清了题目的要求,要我们干什么
里面有这么一个add页面,可以输入名字,密码和描述,简单创建一个
然后在view中输入名字和密码就能看见描述,如下图所示
现在看源码可以看到名为facebook的描述就是flag
前面刚做了一道bugku的sql约束攻击,很自然