• 2024-06-03【攻防世界】catcat-new
    catcat-new题目来源攻防世界NO.GFSJ1168题解dirsearch爆破目录,得到http://61.147.171.105:55027/admin,没有有用信息点开主页的图片,观察URL,尝试读取/etc/passwd,成功,可以读取文件读取/proc/self/cmdline文件,发现有app.py/proc/self/cmdline是一个特殊的文件,它提供了