[CISCN2019华东南赛区]Web4
# [CISCN2019 华东南赛区] Web4
打开有一个链接,那先点击一下
发现 url 处,很像命令执行,试一试。发现无论是什么都是 no response,又是各种尝试
发现直接传?url=/etc/passwwd 可以爆出回显,难道不是命令执行,是代码执行
先尝试一下目录穿越,发现 flag 被禁了
又是一波各种尝试,最后发现 app/appp.py 处可以获得源码。
这里记一点:url/read?id=xxxx 这种在 url 和参数中间又会有一段字符串的,可以考虑是写了路由,不是 php 后端,可能是 python...
more...