'[NPUCTF2020]ezinclude'
# [NPUCTF2020]ezinclude
进去发现是用户名与密码错误
F12 发现提示:
要 md5name 后的字符串等于 pass,不知道 pass,可以 bp 发现传送回来的东西有 hash 这个东西
直接加入 pass 等于这个 hash 值得到:
得到 flflflflag.php 这个文件。
但是他会直接进到 404.html 文件
然后就不会了;接着就是大佬的操作了:
大佬看到了 php 的版本 7.0.33,直接就是:
# php7 segment fault 特性
扫目录可得 dir.php
…… 扫不出来
向 PHP 发送含有文件区块的数据包时,让 PHP...
more...