这道题属于典型的DS_Store源码泄露,当然还有其他类型(常见web源码泄露总结)

解这一道题的时候我先想的是御剑跑一下目录,无果,然后经大佬提醒是属于DS_Store源码泄露,然后就需要用到python脚本来跑一下了,发现了flag目录,直接访问,然后就得到了flag。
BugKu - sql注入2

DS_Store下载地址:https://github.com/lijiejie/ds_store_exp
支持下载:https://download.csdn.net/download/langtuteng17/10494001

相关文章:

  • 2021-05-05
  • 2022-01-07
  • 2022-02-20
  • 2021-07-26
  • 2021-07-20
  • 2021-09-19
  • 2021-07-13
  • 2021-08-31
猜你喜欢
  • 2021-11-02
  • 2021-09-14
  • 2021-09-12
  • 2021-07-09
  • 2021-12-22
  • 2021-06-15
相关资源
相似解决方案