攻防世界web进阶区(1)

1.题目地址:http://111.198.29.45:43589

 页面提示打开robots文件,则:

页面有提示输入fl0g.php,那么

获取flag。

2.题目地址:http://111.198.29.45:58979

 

 题目中提示初始文件,那么可以从index.php入手。然而将1.php换成index.php再访问后,发现优惠重新调回1.php。这时候便可通过抓包处理。

 如图,将红线处的1.php换为index.php即可获得flag。

猜你喜欢

转载自www.cnblogs.com/pyh123456/p/12304894.html
今日推荐