您当前的位置: 首页 > 

yu22x

暂无认证

  • 1浏览

    0关注

    109博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

ctfshow虎山行+虎山行revenge

yu22x 发布时间:2021-01-24 22:42:34 ,浏览量:1

代码审计在mc-admin/page-edit.php中存在任意文件包含漏洞 在这里插入图片描述 盲猜file=../../../../../../../flag去读flag得到提示地址 在这里插入图片描述 访问ctfshowsecretfilehh得到源码如下


我们可以先利用page-edit.php去读下waf.php file=../../../../../../var/www/html/ctfshowsecretfilehh/waf.php

            
关注
打赏
1617522777
查看更多评论
0.0345s