博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
忘记密码了
阅读量:4661 次
发布时间:2019-06-09

本文共 417 字,大约阅读时间需要 1 分钟。

随便输入点东西看看

提交到了step2.php,呢么去同目录下的step2.php 看看,并且查看下源码。好像看到了不该看到的东西

到了这里,作为小白的我看出了些东西VIM---linux下的编辑器,CTF中常会出现源码泄露的问题产生的临时文件swp。并且这里面有个admin@simplexue.com,可能后面有用把。NEXT

submit.php中的源码为

毕竟submit.php肯定有存在的价值,呢么可能试submit.php产生的临时文件,呢么地址改为.submit.php.swp。然后看到了部分源码QAQ

 

 代码审计下,必须有token,并且长度为10,而且为0,这个我们可以用科学记数法0e做到,呢么emailAddress就应该是admin@simplexue.com。我们来试一下get请求

 

 

 

 尝试成功

转载于:https://www.cnblogs.com/BOHB-yunying/p/10588104.html

你可能感兴趣的文章
LCT入门
查看>>
一本通提高篇之一句话系列
查看>>
[SDOI2010]粟粟的书架
查看>>
Amount of Degrees
查看>>
[SCOI 2009]windy数
查看>>
SAC#1 - 萌数
查看>>
[NOI2001]炮兵阵地
查看>>
[HNOI2008]GT考试
查看>>
[Violet]樱花/阶乘分解
查看>>
P3320 [SDOI2015]寻宝游戏(LCA)
查看>>
严格次小生成树[BJWC2010]
查看>>
[HAOI2007]反素数
查看>>
[USACO06JAN]冗余路径Redundant Paths(缩点)
查看>>
[HNOI2012]矿场搭建(割点)
查看>>
Ant Trip(画几笔)
查看>>
[ZJOI2004]嗅探器
查看>>
3033太鼓达人
查看>>
2503相框
查看>>
二维树状数组(模板)
查看>>
二叉苹果树(由根分为左子树和右子树两部分情况)
查看>>