当前位置: 代码迷 >> 综合 >> ctfshow 编辑器配置不当
  详细解决方案

ctfshow 编辑器配置不当

热度:24   发布时间:2023-11-30 10:53:03.0

按照惯例先来御剑扫描一遍
在这里插入图片描述
发现url/.editor
我们直接访问
在这里插入图片描述
找了一圈点到插入文件的时候发现通过文件空间可以查看服务器的目录结构
apache的网站通常在/var/www/html/下
我们发现一个nothing(很可疑)
果然发现flag的路径
在这里插入图片描述
接下来我们直接在url中访问flag
(又水了一章