上一页 1 ··· 3 4 5 6 7
摘要: 过滤运算符 过滤了\和&那么尝试; 成功那么将flag cat出来 127.0.0.1;cat flag_27249269530391.php 得到flag 综合过滤练习 这次过滤有点多过滤了&;空格flag,cat,ctfhub 但是没有过滤%0a,%0d,用 I F S 取 代 空 格 , 用 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(173) 评论(0) 推荐(0) 编辑
摘要: 命令注入 源码直接给了出来尝试127.0.0.1;ls 发现一串数字的php文件cat查看 127.0.0.1|cat 233382768628619.php 查看源码发现flag 过滤cat 这题和上一题差不多只不过把cat给过滤掉了,过滤了cat我们可以用一下几种方法绕过 tac 从最后一行倒序 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(317) 评论(0) 推荐(0) 编辑
摘要: Git泄露 Log 首先介绍下.git:Git泄露:当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。 首先使用disarch工具扫描url,发现存在敏感文件git 命令格式: 工具介绍: GitHack:.gi 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(955) 评论(0) 推荐(0) 编辑
摘要: mrRobot渗透笔记 靶机下载地址:https://www.vulnhub.com/entry/mr-robot-1,151/ kali ip 信息收集 首先依旧时使用nmap扫描靶机的ip地址 nmap -sP 192.168.20.0/24 扫描开放端口 nmap -sV 192.168.20 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(63) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7