摘要: 今天👴搞了一晚上博客园的自定义主题,结果好多国外镜像在国内都被ban了,要不就是显示不全,dns被污染,浪费👴一晚上时间,焯,以后再也不搞这个项目了,👴直接开摆 阅读全文
posted @ 2022-10-31 20:58 齐天大圣8799 阅读(36) 评论(0) 推荐(0)
摘要: Web babyupload 最基础的文件上传(虽然我还没刷完upload-labs,别骂了 传一个伪造png头的图片马,抓个包,改个后缀 连黑名单都没设。。直接就传上去了 蚁剑连一下 好了游戏结束 ezrce 看下源码 <?php highlight_file(__FILE__); /*佛又曰:输 阅读全文
posted @ 2022-10-31 17:47 齐天大圣8799 阅读(257) 评论(0) 推荐(0)
摘要: #Web ##1.Websign F12被js前台拦截,从浏览器设置里面打开开发者模式查看源码 也可以抓包查看 ##2.ez_rce linux特性(好像是php特性?),执行两个反引号括起来的内容,两个单引号连接左右的部分以绕过过滤的关键词,%09代替空格 Eval()相当于直接执行一段php闭标 阅读全文
posted @ 2022-10-31 17:15 齐天大圣8799 阅读(274) 评论(0) 推荐(0)