BUUCTF web-[HCTF 2018]WarmUp
[HCTF 2018]WarmUp点进去一个滑稽,,查看源码有个php,访问php查看源码,有个hint.php访问一下提示说flag在ffffllllaaaagggg文件里,我们继续分析源码我们发现最底部的if语句为执行条件,有三个条件,第一个判断文件不能为空(检查是否传了file参数),第二这个传的参数是字符串,第三要过白名单检测,过了之后包含 隐藏了flag的文件。我们再看上面的if语句,白名单是hint.php,又有mb_strpos和mb_substr截取内容,碰到?就截止,所以我们只
原创
2021-01-14 20:24:45 ·
4777 阅读 ·
1 评论