Advertisement

第18届全球网络安全大会(mfw)漏洞披露

阅读量:

题目 ---- mfw

一、Writeup内容概述

在主页进行数据包捕获时,系统提示flag的位置位于:?page=flag 参数中。

在这里插入图片描述

此处考查的内容并非文件包含漏洞,而是与git相关的源代码泄露问题。页面提示中提及使用了git,因此需要访问的地址为:220.249.52.134:40286/.git/

在这里插入图片描述

此外,还可以借助dirsearch工具进行操作,具体命令格式为:python3 dirsearch.py -u http://220.249.52.134:40286/ -e php

在这里插入图片描述

在可访问的目录中未发现有效资

全部评论 (0)

还没有任何评论哟~