
题目地址http://120.24.86.145:8002/web8/
打开后有源码,代码审计
1 |
|
可以看出得到flag的途径是ac的值不为空,并且f的值从文件fn中获取,并且ac的值要恒等于f的值
构造payload?ac=flags&fn=flag.txt
得到This is flag: flag{3cfb7a90fc0de31}

题目地址http://120.24.86.145:8002/web8/
打开后有源码,代码审计
1 |
|
可以看出得到flag的途径是ac的值不为空,并且f的值从文件fn中获取,并且ac的值要恒等于f的值
构造payload?ac=flags&fn=flag.txt
得到This is flag: flag{3cfb7a90fc0de31}
近期评论