阅读背景:

BUUCTF-[网鼎杯 2018]Fakebook(SSRF+联合注入绕Waf)

来源:互联网 

记一道SSRF配合SQL注入的题。
喜欢在做题之前扫一下网站的目录,扫到了robots.txt文件可以访问,拿到user.php.bak的源码。同时还有flag.php。 喜欢在做题之前扫一下网站的目录,扫到了robots.txt文




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: