标签:图片 php nbsp txt 应该 字符串 com 点击 bsp
点击xiazai后面发现404,没办法打开,抓包也没发现啥,用御剑扫描了下发现还有新的页面
点击会跳转到flag.php这个文件,这里应该才是真正的提交页面
另外前面提示了一个ziidan.txt在shell.php页面访问得到一些字符串,用字典跑得出正确的那个,提交得到flag
标签:图片 php nbsp txt 应该 字符串 com 点击 bsp
原文地址:https://www.cnblogs.com/HelloCTF/p/12030591.html