[ACTF2020 新生赛]BackupFile
根据提示,是备份文件泄露
备份文件参考泄露文献
.rar

.zip

.7z

.tar.gz

.bak

.swp

.txt

.html
以上是备份文件后缀,我试了下www.zip不行,应该是别的,于是用dirsearch扫描目录
[ACTF2020 新生赛]BackupFile
看到bak的后缀,下载源码
代码审计
[ACTF2020 新生赛]BackupFile
简单的弱类型绕过
php中两个等于号是弱等于,GET请求传参即可得到flag

相关文章:

  • 2021-08-26
  • 2022-12-23
  • 2021-08-01
  • 2021-08-07
  • 2021-08-18
  • 2021-07-10
  • 2022-12-23
猜你喜欢
  • 2021-11-30
  • 2022-12-23
  • 2021-12-08
  • 2021-10-24
  • 2021-10-14
  • 2021-12-26
相关资源
相似解决方案