PHP Filters - 1
Last updated
Last updated
Fuzz o aplicativo da web para outros scripts php e, em seguida, leia um dos arquivos de configuração e envie a senha do banco de dados como resposta
Primeiro devemos fazer um fuzz no site para encontrar arquivos com extensões .php
Uma vez que tenhamos uma lista de potenciais arquivos PHP que queremos ler, podemos começar a revelar suas fontes com o base64
filtro PHP.
Em seguida vamos decodificar a string base64 para descobrir a flag