启动靶机

buuctf刷题之旅—web—WarmUp

 

 

 查看源码发现source.php

buuctf刷题之旅—web—WarmUp

代码审计,发现hint.php文件

 

 

buuctf刷题之旅—web—WarmUp

 

 

 查看hint.php文件(http://7ab330c8-616e-4fc3-9caa-99d9dd66e191.node3.buuoj.cn/?file=hint.php

buuctf刷题之旅—web—WarmUp


通过大佬的wp发现查看文件方法

buuctf刷题之旅—web—WarmUp

 

 成功拿到flag

 

相关文章:

  • 2022-12-23
  • 2021-12-16
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-07-19
  • 2022-01-09
  • 2021-10-02
猜你喜欢
  • 2022-12-23
  • 2021-06-18
  • 2022-12-23
  • 2021-11-27
  • 2021-07-07
  • 2021-03-30
  • 2022-12-23
相关资源
相似解决方案