NSSCTF

web写题心得 / NSSCTF / 2023-09-09

一般的ssrf,利用file://伪协议//尝试url=file:///etc/passwd //

web写题心得 / NSSCTF / 2023-09-09

首先是判断一下什么类型的注入1' //无回显1 //有回显1 and 1=1 //Nonon

web写题心得 / NSSCTF / 2023-09-07

源码<?phpclass A{ #定义一个名为A的类 public $code = &q

web写题心得 / NSSCTF / 2023-09-07

用google插件看框架框架是flask,cookie里面有session,又要admin权限,考虑

web写题心得 / NSSCTF / 2023-09-06

找到source.php,看源码源码 <?phpinclude_once("lib.

web写题心得 / NSSCTF / 2023-09-06

源码 <?php//WEB手要懂得搜索if(isset($_GET['file'

web写题心得 / NSSCTF / 2023-09-05

源码<?php include 'flag.php';class pksho

web写题心得 / NSSCTF / 2023-09-05

用dirsearch扫描,但是只扫到js,之后的没扫完,很多用御剑扫一下php,发现admin.ph

web写题心得 / NSSCTF / 2023-09-05

源码:<?phphighlight_file(__FILE__);include "

web写题心得 / NSSCTF / 2023-09-02

dirsearch扫一波,看到index.php和index.htlm进入index.php弹窗出e