攻防世界 Web-mfw
直接进入场景,大概看一下,并没啥东西。进入开发者模式,一般注释都有提示,直接搜索flag,可以看到是一个get传参。试了一下是空白,真是欺负年少无知的我。所以,百度一下,别人说是git源码泄漏,于是操作一下,果然出来了文件。要下载文件就用到一个githack.py脚本,我的另一篇博客有写到。GitHack下载及使用下载下来后,发现了flag.php,然而看不到flag.所有文件都看一遍,只有index.php中有php代码,所以研究一下。if else语句是以get方式获得一个变量,若没有,
原创
2020-08-04 21:41:09 ·
2060 阅读 ·
0 评论