网站首页
编程语言
数据库
系统相关
其他分享
编程问答
getflag
2024-11-24
[BJDCTF2020]ZJCTF,不过如此 1
[BJDCTF2020]ZJCTF,不过如此1打开实例发现代码审计需要GET传入text和file参数,然后执行文件包含text需要读取到Ihaveadream文本,这边采用data流进行绕过?text=data://,Ihaveadream&file=next.php成功绕过,接下来进行file文件包含这边提示读取next.php,访问后无有效数据