摘要: (本文章仅供渗透测试和漏洞挖掘学习,相关数据已做脱敏) 案例方面因为害怕涉泄露太多敏感信息就简略(其实也没啥好说的,毕竟是做fuzz出来的漏洞...) 在某一次cnvd的挖掘中,我发现某个大厂商旗下的产品登录页面,该产品是个转码系统,就是用来实现流视频技术的那种系统。 其实对于这种有登录界面的系统我 阅读全文
posted @ 2024-06-04 22:42 0x1ang== 阅读(215) 评论(0) 推荐(0)
摘要: 1.题目名称:ereg 下载附件打开发现如下php源码 <?php $flag = "flag{flag}"; if (isset ($_GET['password'])) { if (ereg ("^[a-zA-Z0-9]+$", $_GET['password']) FALSE) { echo 阅读全文
posted @ 2022-08-07 22:38 0x1ang== 阅读(94) 评论(0) 推荐(0)