深入S32K3XX以太网数据流:手把手图解DMA、MTL、MAC如何协同工作
2026/6/12 6:55:01
fuzz 文件读取
index.php?url=127.0.0.1|ls index.php?url=127.0.0.1&ls发现都报错,应该是有相关过滤。
用bp测试下常用字符
发现一些特殊字符的时候,程序爆出错误信息,可以分析看看。
发现
似乎是通过 php 中转了一下到 Django后端的api。而这个中转很有可能就是php-curl(结合multipart/form-data)。
错误信息里面有数据库文件。
在数据库文件中找到flag