whitehawk

先随便输入一个数提交,弹框:

然后提交url抓包,返回包有一个submit.php。

因为使用VIM编辑的,所以有一个备份文件submit.php.swp(做这道题才学到的)

进入这个备份文件查看源码,

于是构造url:http://ctf5.shiyanbar.com/10/upload/submit.php?emailAddress=admin@simplexue.com&token=0000000000

flag就出来了。

分类:

技术点:

相关文章:

  • 2021-10-29
  • 2022-01-13
  • 2022-02-10
  • 2021-09-11
  • 2021-05-29
  • 2021-05-08
猜你喜欢
  • 2021-12-04
  • 2021-11-01
  • 2021-08-22
  • 2021-08-11
  • 2021-12-23
  • 2021-12-04
相关资源
相似解决方案