[CTF从0到1学习] 攻防世界web wp(新手区) 文章目录 [CTF从0到1学习] 攻防世界web wp(新手区) view-source robots backup cookie disabled_button weak_auth simple_php get_post xff_referer webshell command_execution simple_js view-source 看看页面源码 robots 根据提示,或者扫描目录发现robots 根据robots去找对应的php文件 backup 下载index.php.bak cookie 又让我们看response,抓包 disabled_button