原文:攻防世界-web -高手进阶区-PHP2

题目 首先发现源码泄露 查看源代码 即: 分析代码: 第一步,要使得 admin GET id 不成立 第二步,经过 GET id urldecode GET id ,使得 GET id admin 成立。 故有 id dmin得到flag 知识点 .phps这个是之前所没有碰到过的 第一次扫描时也没有扫出来,长个记性,记一下 urldecode urlencode当传入参数id时,浏览器在后面会 ...

2019-08-16 16:27 0 622 推荐指数:

查看详情

攻防世界 高手进阶 web cat

php cURL CURLOPT_SAFE_UPLOAD django DEBUG mode Django使用的是gbk编码,超过%F7的编码不在gbk中有意义 当 CURLOPT_SAFE_UPLOAD 为 true 时,如果在请求前面加上@的话phpcurl组件是会把后面 ...

Sat Aug 17 00:01:00 CST 2019 5 1690
攻防世界-web-高手进阶003-php_rce

1.thinkphp5 rce漏洞,构造payload, ?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=php%20-r%20 ...

Thu Mar 12 21:47:00 CST 2020 1 2396
攻防世界webPHP2

题目 御剑扫描无果,源码也无发现 但是在url后面添加index.phps发现代码泄露 右击查看源码 审计代码 首先不能admin等于get传过来的值 又要使adm ...

Mon Aug 19 03:50:00 CST 2019 0 598
攻防世界WEB高手进阶之blgdel

CISCN final 打开页面 扫描目录 Robots.txt Config.txt 代码审计 还发现有sql.txt 给出了数据库名,数据表,列名,字段名 访问User.php ...

Mon Sep 23 07:14:00 CST 2019 2 795
攻防世界web高手进阶之blgdel

user.php 看到有文件上传,试着上传一句马,积分达到100分才可上传文件,通过刷推荐人达到,上传后 ...

Sun Sep 19 20:24:00 CST 2021 0 102
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM