第18届全球网络安全大会(mfw)漏洞披露
发布时间
阅读量:
阅读量
题目 ---- mfw
一、Writeup内容概述
在主页进行数据包捕获时,系统提示flag的位置位于:?page=flag 参数中。

此处考查的内容并非文件包含漏洞,而是与git相关的源代码泄露问题。页面提示中提及使用了git,因此需要访问的地址为:220.249.52.134:40286/.git/

此外,还可以借助dirsearch工具进行操作,具体命令格式为:python3 dirsearch.py -u http://220.249.52.134:40286/ -e php

在可访问的目录中未发现有效资
全部评论 (0)
还没有任何评论哟~
