ctf iscc web01

iscc web01


进到题目里面之后发现有句提示“Why don’t you take a look at robots.txt?”让你进入robots.txt里看一看,所以我们第一步就是进入robots.txt里
ctf iscc web01进到里面之后我们会发现什么都没有,只有一个目录,抱着一探究竟的心理我们在进入这个目录里看看
ctf iscc web01
发现这个文件里存放着忘了源代码,通过代码审计我们发现,需要以get方式传一个参数passwork然后这个参数还必需长度小于8但是数值大于99999999,然后在这里我们需要用到科学记数法,给他传一个参数,一1e8为例
ctf iscc web01
这里传进一个参数之后发现它会报错再回到代码审计
ctf iscc web01发现这里还有一个坑,还需要匹配*- 这个东西所以传进去的password值再加上-*
ctf iscc web01就可以得到flag了

上一篇:CTF web之旅 42


下一篇:Bugku CTF_web4