webhello_web打开源码有两个提示“../hackme.php../tips.php伪协议绕过,php://,data,被waf了,../目录穿越不被解析,双写绕过?file=..././ti...
第十八届信息安全大赛 && 第二届长城杯
前言 本文首发于先知社区: https://xz.aliyun.com/t/16759 web部分wp Safe_Proxy 开始就可以看到源码 自己本地搭建一个,并修改下代码,让他变成可以看到回显的...
2024年长城杯Web-Re-Pwn-威胁检测与网络流量分析-题解
持续关注 鼎新安全WEB安全部分题解hello_web来到主页可以发现一个base64编码得东西,但是这个东西不要管!没啥用!打开源码发现了tips!分别访问发现没啥用,源码里面也是没有东西的,那么就...