[HCTF2018]WarmUp 网络安全文章

[HCTF2018]WarmUp

文章总结: 该文档分析了HCTF2018WarmUpCTF题目中的文件包含漏洞。通过源码审计发现checkFile函数存在白名单绕过漏洞,利用多次URL解码和参