web-wp3

1. (网络实验室)就是不让你访问
web-wp3

放个图片水一水
2. (网络实验室)弹窗出不来
web-wp3

Alert函数被覆盖
因此在原网页中的console中无法弹窗
需换一个
3. (buuctf)PHP
考点:反序列化,备份文件泄露
web-wp3

用带备份网站目录的字典扫描
发现有www.zip
下面有index.php,flag.php,class.php
Class.php
web-wp3

Index.php
web-wp3

整个题目倒是不难
关键点是username和password是私有成员会有%00,直接复制会导致%00丢失
因此而浏览器会自动解码一次