感觉这道题很简单但是我朋友踩到了坑,所以我稍微细讲一下这道题给广大题友们避个坑(●'◡'●)

打开你的靶场

咱们还是老规矩检查一下咱们的端口号能不能进入网页

这里避免新手踩坑我用红框框,框出了你所需要输入端口的地方,这里我们打开了页面,看到页面的第一反应就是查看一下它的源代码,这里我用的浏览器是主机上普通的浏览器,因为这道题不需要抓包所以咱们就简单点,不需要用kali也可以。

这里看到代码没有任何漏洞怎么办?当然是查看靶场上给的链接看一下,不要太死板看见Github的文件就不看了,一定要注重细节

进到里面往下拉的时候居然看到了一个链接!大致意思是直接访问它就会执行phpinfo,这里要强调一点"http://your~ip:8080/一定要改成你靶机上的端口号后面的访问地址跟上即可 ,一定要注意这个问题!看到这个咱们就必须要看一下它到底是什么链接了,所以尝试一下下吧。

哦~我们进到了一个php文件的主页看到我红框框标出的细节了么?这就是我所强调的问题,显然很通俗易懂,接下来我们仔细查看一下这个网页都有什么吧。

flag居然藏在这里,藏的好深,得一直往下滑才能找到,哈哈别再傻傻的划着找了,找到键盘上的ctrl+f 上面会出现一个小框框直接搜flag就找到它了!

在这里我们不要放过任何一个细节,我省略了找的过程,因为很麻烦但是我的建议还是多做尝试,尝试过后可以学到更多的东西。

Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐