web-wp3
1. (网络实验室)就是不让你访问
放个图片水一水
2. (网络实验室)弹窗出不来
Alert函数被覆盖
因此在原网页中的console中无法弹窗
需换一个
3. (buuctf)PHP
考点:反序列化,备份文件泄露
用带备份网站目录的字典扫描
发现有www.zip
下面有index.php,flag.php,class.php
Class.php
Index.php
整个题目倒是不难
关键点是username和password是私有成员会有%00,直接复制会导致%00丢失
因此而浏览器会自动解码一次