原文:CVE-2018-12613 的一些思考

复现 CVE 的一些思考,关于文件包含路径的问题 漏洞 index.php 第 行 传入参数 target 需要满足 不以 index.php 开头 不在 target blacklist 中 通过 checkPageValidity 函数检验 checkPageValidity 函数 第一个返回 True 的地方,直接将 page 与 whitelist 比较,传入的必须是白名单里的文件名,无法 ...

2019-09-11 21:21 0 362 推荐指数:

查看详情

【Web】BUUCTF-warmup(CVE-2018-12613

BUUCTF 的第一题,上来就给搞懵了。。 。这要是我自己做出来的,岂不是相当于挖了一个 CVE ?(菜鸡这样安慰自己) 问题在 index.php 的 55~63 行 对于传递的参数有 5 个条件,如果满足 ...

Wed Aug 07 17:05:00 CST 2019 0 376
浅谈CVE-2018-12613文件包含/buuojHCTF2018签到题Writeup

文件包含 蒻姬我最开始接触这个 是一道buuoj的web签到题 进入靶机,查看源代码 划重点 进入这个php源 再次划重点 看 有思路了 只要通过这个判断就会执行file传 ...

Thu Jan 30 17:35:00 CST 2020 0 675
18.phpmyadmin 4.8.1 远程文件包含漏洞(CVE-2018-12613

phpmyadmin 4.8.1 远程文件包含漏洞(CVE-2018-12613) phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具。其index.php中存在一处文件包含逻辑, 通过二次编码即可绕过检查,造成远程文件包含漏洞。 受影响版本: phpMyAdmin ...

Sat Nov 03 01:27:00 CST 2018 1 1931
phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞分析

前言   影响版本:4.8.0——4.8.1   本次复现使用4.8.1 点击下载   复现平台为vulhub。此漏洞复现平台如何安装使用不在赘述。请自行百度。 漏洞复现      ...

Mon Jun 24 19:59:00 CST 2019 1 994
cve-2018-12613-PhpMyadmin后台文件包含漏洞

前言 刚开始复现这个漏洞的时候是在自己的本机上然后跟着大佬的复现步骤可是没有预期的结果最后看了另一篇文章 当时整个人都麻了            首先何为phpMyAd ...

Fri Mar 18 22:46:00 CST 2022 0 646
react的一些思考

在做好第一个需求之后,我接到了一个react写的产品,这让我异常的兴奋,终于能写react了 开始做的时候整体框架已经搭建好了,这让我有点小失落,我还以为我要开始搭框架了呢,没事,搭的也挺好的。 ...

Wed Jul 25 04:15:00 CST 2018 0 813
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM