刘功瑞的博客

有一天你突然惊醒,发现这一切,都只不过是一场梦。

攻防世界 XCTF WEB 高手区 Cat WriteUp

Cat

题目:

抓住那只猫

解题:

第一次是看writeup做的,第二次再做还是不会。。又看了一次writeup。

输入百度,无反应1.png输入127.0.0.1,有反应

2.png

fuzz测试3.png

爆出了源码

看到数据库文件,读取一下,读取的写法是看writeup知道的,利用curl @后面加文件路径可以读文件,硬记

4.png

然后搜索ctf ,得到flag

5.png


WHCTF{yoooo_Such_A_G00D_@}

发表评论:

Powered By Z-BlogPHP 1.5.2 Zero

Copyright www.liugongrui.com.All Rights Reserved.