摘要: 机器名称:Perfection 难度:easy 首先使用nmap进行扫描可知开启了web服务和ssh服务 访问web网站,找到一个计算页面 并且通过信息收集可知,此网站为ruby语言开发,所以尝试ssti注入,发现存在ssti注入 我们将payload先进行编码 hURL -B "bash -i > 阅读全文
posted @ 2024-04-11 00:59 掘掘子 阅读(59) 评论(0) 推荐(0)