会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
sky2dawn
SwcTorCJ
博客园
首页
新随笔
联系
订阅
管理
2025年6月16日
vulnyx HackingStation writeup
摘要: 信息收集 arp-scan nmap 获取userFlag 只有一个web,上去看看 随便输入点东西 发现返回了很多内容,这里就可以合理猜测前面是拼接了什么命令的,实现的应该是一个类似于searchsploit的功能,也就是说这里可能存在命令注入,通过以下方式验证: web上: ?product=w
阅读全文
posted @ 2025-06-16 14:10 sky2dawn
阅读(7)
评论(0)
推荐(0)
公告