摘要:
web279-S2-001 漏洞原理: struts2漏洞 S2-001是当用户提交表单数据且验证失败时,服务器使用OGNL表达式解析用户先前提交的参数值,%{value}并重新填充相应的表单数据 OGNL表达式三个符号%, #, $的含义 %的用途是在标志的属性为字符串类型时,计算OGNL表达式% 阅读全文
posted @ 2026-06-12 20:31
Cava1i
阅读(20)
评论(0)
推荐(0)
摘要:
web477 CMSEazy5.7 访问admin目录,admin/admin(账号密码)登录 到模板标签的自定义标签,写入执行的命令 然后info信息里面可以找到flag web478 安装路径 your-domain/install/install.php 数据库用户名密码都是root 地址写1 阅读全文
posted @ 2026-06-12 20:31
Cava1i
阅读(6)
评论(0)
推荐(0)
摘要:
web151 抓包修改 /upload/a.php web152 同上 web153 利用.user.ini来构造后门 原理: php.ini是php的一个全局配置文件,对整个web服务起作用 .user.ini和.htaccess一样是目录的配置文件,.user.ini就是用户自定义的一个php. 阅读全文
posted @ 2026-06-12 20:30
Cava1i
阅读(23)
评论(0)
推荐(0)
摘要:
web78 <?php if(isset($_GET['file'])){ $file = $_GET['file']; include($file); }else{ highlight_file(__FILE__); } 考点:include文件包含 解决: [[php 伪协议]] ?file=p 阅读全文
posted @ 2026-06-12 20:30
Cava1i
阅读(11)
评论(0)
推荐(0)
摘要:
web29 <?php error_reporting(0); if(isset($_GET['c'])){ $c = $_GET['c']; if(!preg_match("/flag/i", $c)){ eval($c); } }else{ highlight_file(__FILE__); } 阅读全文
posted @ 2026-06-12 20:29
Cava1i
阅读(10)
评论(0)
推荐(0)
摘要:
web21 YWRtaW46MTIzNDU2 解密后: admin:123456 爆破成功: YWRtaW46c2hhcms2Mw== admin:shark63 web22 子域名挖掘 web23 <?php error_reporting(0); include('flag.php'); if( 阅读全文
posted @ 2026-06-12 20:29
Cava1i
阅读(5)
评论(0)
推荐(0)
摘要:
web1 查看源代码 <!-- # -*- coding: utf-8 -*- # @Author: h1xa # @Date: 2020-09-01 13:45:32 # @Last Modified by: h1xa # @Last Modified time: 2020-09-02 03:12 阅读全文
posted @ 2026-06-12 20:15
Cava1i
阅读(14)
评论(0)
推荐(0)
摘要:
容器密码 MjAyNeWKoOayuQ== 题目 1.分析手机备份文件,该机主的QQ号为?(标准格式:123) 1203494553 2.分析手机备份文件,该机主的微信号为?(标准格式:abcdefg) liudaren0507 3.请问该手机机主微信共有_____个现有好友?(标准格式:12) 除 阅读全文
posted @ 2026-06-12 20:13
Cava1i
阅读(13)
评论(0)
推荐(0)
摘要:
71容器密码 2024Fic~Competition~Finals@杭州&Powered~By~HL! 参考 https://blog.csdn.net/Tummyiii/article/details/139118207 https://blog.csdn.net/xydsg/article/de 阅读全文
posted @ 2026-06-12 20:12
Cava1i
阅读(50)
评论(0)
推荐(0)

浙公网安备 33010602011771号