攻防世界19---fakebook---ssrf
发布时间
阅读量:
阅读量
题目 — fakebook
一、Writeup内容概述
采用dirsearch工具对目录结构进行扫描

flag应当在名为flag.php的文件中进行设置
通过访问robots.txt文件,获取到了一个目录信息

接收到一个名为user.php.bak的文件,暂且将其放置于此,后续再进行详细审查。当前主页未发现异常情况,前端代码中亦无任何提示信息,同时在login.php文件中也未找到可被利用的漏洞点(可尝试的攻击方向包括:SQL注入、XSS攻击、逻辑缺陷、日志文件写入以及暴力破解等)。

进入join.php
全部评论 (0)
还没有任何评论哟~
