进去一个登录界面
合天网安 第四周 | Check your source code
源码看到一个 /source.txt
合天网安 第四周 | Check your source code
拿到php源码
合天网安 第四周 | Check your source code
简单绕过一下 urldecode 然后传个cookie
刚开始我的做法是** 因为没注意到最后一排
合天网安 第四周 | Check your source code

合天网安 第四周 | Check your source code

最理想或者说是正确的做法应该是利用
合天网安 第四周 | Check your source code
抓包 直接base64解码这个就能看到 seceret是88
合天网安 第四周 | Check your source code
再传过去就可以了

还是太菜了 师傅们见谅

相关文章: