前言
- 最近期末考试了,没时间做题,太难了。
- 期末考试真的烦,得冷静冷静。
题目
源码泄露
-
首先就说网站存在备份,所以很容易想到备份的源码泄露。

-
因为之前做高明的黑客备份文件是www.tar.gz,尝试访问一下,没有,然后试了一下www.zip,没想到直接得到文件。很巧合,实际可能会用字典扫,不过也有一些常见网站备份文件,可以尝试一下。
-
得到如下文件。

-
先看到
flag.php尝试提交发现是假flag,想想也是,怎么可能就这

-
然后再看
index.php,发现要点,包含了class.php,并变量select传入并反序列化。所以,这可能是一道PHP反序列化的一道题。
-
再来看
class.php
<?php
include 'flag.php';
error_reporting(0);
class Name{
private $username = 'nonono';
private $password = 'yesyes';
publ


1357

被折叠的 条评论
为什么被折叠?



