靶场:afr_2
知识点
- 目录穿越(也被称为目录遍历/directory traversal/path traversal)是通过使用
../
等目录控制序列或者文件的绝对路径来访问存储在文件系统上的任意文件和目录,特别是应用程序源代码、配置文件、重要的系统文件等。
解题步骤
-
首页
-
按
f12
查看一下源代码
可以看到图片放在
img
目录下 -
在url后面加上
/img
http://5ef97157-78dc-464e-a212-ce6fe8ab3183.node4.buuoj.cn:81/img
可以进入目录 -
进行目录穿越
/img../
http://5ef97157-78dc-464e-a212-ce6fe8ab3183.node4.buuoj.cn:81/img../
-
最下面一个文件名为
flag
,点击下载并用记事本打开