ffifdyop专题

ctfshow-web9(奇妙的ffifdyop绕过)

尝试万能密码登录,没有任何回显 尝试扫描目录,这里不知道为啥御剑什么都扫不到,使用dirsearch可以扫到robots.txt 查看robots协议 访问下载index.phps  查看index.phps  简单审计一下php代码: $password=$_POST['password'];if(strlen($password)>10){die("password er