标签: CTF

1 篇文章

thumbnail
“古剑山”第二届全国大学生网络攻防大赛WriteUp
古剑山的题目难度还是挺高的 Web un 赛题描述:web签到。 点击发现提示I'll never tell you that flag is hidden in root dir(/) :-):-):-),说明flag藏才根目录/flag,并且看到url有个?f的get传参类型,猜测题目考的是文件包含,尝试直接get包含/flag http://…