摘要:
一、AA code aaencode解码传送门:https://www.qtool.net/decode getflag~! 二、随便绕过 get id=margin get uname=数组 post passwd=数组 且uname数组值和passwd数组值不能相等 getflag~! 三、FU 阅读全文
posted @ 2020-04-03 22:48
——小医仙
阅读(273)
评论(0)
推荐(0)
摘要:
一、cve-2020-1938漏洞简介 由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件。 二、cve-2020-1938影响的apache版本 Apache Tomcat 6 Ap 阅读全文
posted @ 2020-04-03 14:47
——小医仙
阅读(489)
评论(0)
推荐(0)
浙公网安备 33010602011771号