菜鸡的web之旅 ctfshow web3
php伪协议+文件包含+命令执行
掏出burpsuite
system(“ls”)
菜鸡的web之旅 ctfshow web3
菜鸡的web之旅 ctfshow web3
发现文件ctf_go_go_go
system(“cat ctf_go_go_go”) 得到flag
菜鸡的web之旅 ctfshow web3
菜鸡的web之旅 ctfshow web3

一些多余的话:
还没学php 看dalao的wp跟着做的
第一次用burpsuite = = 捣鼓了好久
还在纠结 为什么抓了这个端口换代理之后就连不上网了
原来burpsuite是通过劫持的方式抓包
要点forward网页才会显示出结果QAQ
耽搁了好几天
菜鸡的web之旅 ctfshow web3

相关文章:

  • 2021-11-27
  • 2021-11-27
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-12-18
  • 2021-10-27
猜你喜欢
  • 2021-12-06
  • 2022-12-23
  • 2021-03-30
  • 2022-01-17
  • 2021-05-18
  • 2021-10-03
  • 2021-07-05
相关资源
相似解决方案