2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)

4.1

2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)_第1张图片
发现状态多是404,应为目录爆破,根据http 状态200筛选出实际存在的文件,发现www.zip,一般位网站源码备份文件

2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)_第2张图片

4.2

2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)_第3张图片
2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)_第4张图片

4.3

2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)_第5张图片
根据200 定位到此,发现是urldecode发现是反序列化漏洞

img

2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)_第6张图片

你可能感兴趣的:(2021陇剑杯网络安全大赛,CTF,网络安全)