wordpress

ctfshow web14

dirsearch扫网站目录找到/editor/文件访问一下试试

找到插入文件功能选择文件空间

因为Linux网站目录躲在/var/www/目录下,在/var/www/html/nothinghere目录下找到fl000g.txt文件

通过/nothinghere/fl00g.txt文件访问获得flag(nothinghere文件夹在网站根目录下,所以直接访问就可以了)

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注