摘要:
[BJDCTF2020]ZJCTF,不过如此 1 打开实例发现代码审计 需要GET传入text和file参数,然后执行文件包含 text需要读取到I have a dream文本,这边采用data流进行绕过 ?text=data://,I have a dream&file=next.php 成功绕 阅读全文
posted @ 2024-11-24 10:55
TazmiDev
阅读(95)
评论(0)
推荐(0)
摘要:
[BJDCTF2020]The mystery of ip 1 打开实例,发现flag.php路径,访问显示自己当前的内网ip hackerbar添加xff请求头,尝试ip伪造,成功回显 判断可能为xff注入,尝试sql的部分注入语句均无效,放弃sql注入,尝试SSTI模板注入 X-Forwarde 阅读全文
posted @ 2024-11-24 09:37
TazmiDev
阅读(111)
评论(0)
推荐(0)
摘要:
[网鼎杯 2020 朱雀组]phpweb 1 打开实例,发现是个php页面,过了一会页面报错,发现参数func=date&p=Y-m-d h:i:s a 看着像php传递函数执行的请求,尝试修改func为phpinfo func=phpinfo&p=Y-m-d h:i:s a 可以看到参数被过滤了 阅读全文
posted @ 2024-11-24 09:36
TazmiDev
阅读(256)
评论(0)
推荐(0)