Hack this site basic 9

继续Hack this site basic 9关的练习

先看介绍,说还是需要用到ssi的知识,sam决定一条道走到黑,还是把密码放在服务器/var/www/hackthissite.org/html/missions/basic/9/.路径下;
Hack this site basic 9
页面上其实也介绍了说这一关其实更像一个玩笑,利用<–查看路径下的东西,所以应该能想到利用上一关,第8关的小程序,输入< !–#exec cmd=”ls ../../9”–>,可以看到文件,查看文件,可以看到密码:
Hack this site basic 9
Hack this site basic 9

还是ssi的知识,继续学习ssi的知识