摘要: #WEB-[网鼎杯 2020 朱雀组]Nmap Nmap -oG 可以写入文件 因此我们可以写入一句话木马,直接写马' -oG hack.php '回显hacker经查,php被过滤,使用短标签绕过' -oG hack.phtml ' 连接蚁剑 拿到flag flag #WEB-[MRCTF2020 阅读全文
posted @ 2020-10-06 21:14 WANGXIN_YU 阅读(140) 评论(0) 推荐(0)
摘要: #报错注入 ##extractvalue报错注入法 借用一下sqli-lab Less-18 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1- 阅读全文
posted @ 2020-10-06 19:01 WANGXIN_YU 阅读(1183) 评论(0) 推荐(0)