前言
记录web的题目wp,慢慢变强,铸剑。
终极考核
web640
进去就可以直接拿
web641
头文件泄露
web642
查看源码,访问敏感路径,在返回包中
1 | /system36d/static/css/start.css |
访问/system36d/得到flag
web643
在得到645之后会说
web644
通过登录页面的源码,找到敏感信息中包含flag
1 | /system36d/login.php |
在源码中发现了,其中有flag,和登录密码
1 | /system36d/static/js/lock/index.js |
web645
在数据库备份中
接着可以看到命令执行的窗口抓包,执行ls,可以看到secret.txt访问就得到,url解码
web646
接着在远程更新抓包,发现了一个文件包含漏洞,一个个文件的包含,可以看到init.php中有646
接着查看checklogin.php得到
1 | $_GET['s']; |
接着查看users.php得到源码
1 | session_start();r |