攻防世界-warmup

原题攻防世界-warmup_第1张图片解题思路

        只有一张图片,就查看源代码,有一个source.php。攻防世界-warmup_第2张图片

         查看source.php,白名单中还有一个hint.php。攻防世界-warmup_第3张图片

         hint.php告诉我们flag的位置ffffllllaaaagggg

         但是直接跳转是没用的,构造payload。

http://61.147.171.105:55725/source.php?file=source.php%253f/../../../../../../ffffllllaaaagggg

攻防世界-warmup_第4张图片 

 

你可能感兴趣的:(网络安全)