Advertisement

攻防世界19---fakebook---ssrf

阅读量:

题目 — fakebook

一、Writeup内容概述

采用dirsearch工具对目录结构进行扫描

在这里插入图片描述

flag应当在名为flag.php的文件中进行设置
通过访问robots.txt文件,获取到了一个目录信息

在这里插入图片描述

接收到一个名为user.php.bak的文件,暂且将其放置于此,后续再进行详细审查。当前主页未发现异常情况,前端代码中亦无任何提示信息,同时在login.php文件中也未找到可被利用的漏洞点(可尝试的攻击方向包括:SQL注入、XSS攻击、逻辑缺陷、日志文件写入以及暴力破解等)。

在这里插入图片描述

进入join.php

全部评论 (0)

还没有任何评论哟~