webhello_web打开源码有两个提示“../hackme.php../tips.php伪协议绕过,php://,data,被waf了,../目录穿越不被解析,双写绕过?file=..././ti...
2024年长城杯Web-Re-Pwn-威胁检测与网络流量分析-题解
持续关注 鼎新安全WEB安全部分题解hello_web来到主页可以发现一个base64编码得东西,但是这个东西不要管!没啥用!打开源码发现了tips!分别访问发现没啥用,源码里面也是没有东西的,那么就...