Headw1nd's Blog


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 站点地图

  • 搜索

ZCTF2017-web100 write up

发表于 2017-03-05 | 分类于 CTF | 阅读次数:

首页只返回了一个 “蛤?” (+1s?…)
手工试了几个url,发现有个1.php,里面是phpinfo,后来发现没什么价值。。
又发现存在.index.php.swp,有源码泄露

写个脚本爆破一下

得到zctf143431
传参过去,得到flag

PS. flappypig的dalao的writeup:http://bobao.360.cn/ctf/detail/186.html

# CTF, ZCTF
2016HCTF-writeup
0ctf2017-web-writeup
Headwind

Headwind

12 日志
5 分类
12 标签
RSS
GitHub Twitter
Links
  • Inj3ct0r大佬
  • Darwin
  • 阿烨师弟
  • 喵夫
© 2018 Headwind
由 Hexo 强力驱动
|
主题 — NexT.Mist