点进去是个花里胡哨的界面,先试试index.php,或者flag.php之类的源码泄露
攻防世界_web_ics-06
感觉有点像sql注入,将get包头保存下来,用sqlmap扫一下,并没有
然后开始**嘿嘿嘿
用burp**,按返回的长度排序,不一样长的肯定不对
攻防世界_web_ics-06
得到flag
攻防世界_web_ics-06

相关文章:

  • 2021-10-02
  • 2021-09-23
  • 2021-08-04
  • 2022-01-07
  • 2021-09-11
  • 2021-04-28
  • 2022-12-23
  • 2021-12-18
猜你喜欢
  • 2021-06-26
  • 2021-10-09
  • 2021-07-07
  • 2021-08-21
  • 2021-08-08
  • 2021-07-06
相关资源
相似解决方案