一、准备工具
浏览器、burpsuit
二、解题/思考过程
1.进入题目场景
2.开始尝试
接下来尝试查看源代码:无事发生
再用burp抓包该网页:还是没啥特别的
再次查看题目:根据题目提示可知往PHP方向考虑,得到这个网站的认证
3.补充知识
3.1 index.php
index.php是一个常见的文件名,通常用于web服务器网站中的根目录下,在web应用中,index.php通常是网站的入口文件,它包含了处理用户请求的代码,与数据库进行交互并生成页面的相关内容等,同时它也是连接后端逻辑和前端界面的桥梁之一。
所以我们去请求index.php:还是风平浪静,无事发生
3.2 index.phps文件
查询资料发现还有.ph