原文:SUCTF 2019 Upload labs 2 踩坑记录

SUCTF Upload labs 踩坑记录 题目地址 : https: github.com team su SUCTF tree master Web Upload Labs 最近恶补了一下 SoapClient 反序列化和 MySQL 客户端任意文件读取的知识,这个题目很好的说明了这两个知识点 有一个问题,GitHub 上的代码有点错误,admin.php 中第 行 arg POST arg ...

2020-03-11 21:20 0 622 推荐指数:

查看详情

2019-SUCTF-web记录

1.web1-chkin 首先发现服务器中间件为nginx,并且fuzz上传过滤情况,是黑名单,带ph的全部不能上传切对文件内容中包含<?进行过滤,并且服务器对文件头有exif_type的判断 ...

Thu Aug 22 17:39:00 CST 2019 0 1007
upload-labs通关记录

upload-labs 项目地址:https://github.com/c0ny1/upload-labs 靶机包含漏洞类型分类 如何判断上传漏洞类型? 文件上传漏洞测试流程 对文件上传的地方按照要求上传文件,查看返回结果(路径,提示等) 尝试上传不同类型的“恶意 ...

Wed Sep 22 17:54:00 CST 2021 0 175
Antd Upload 和 Antd Form 结合的记录

今天弄了半天这个上传组件结合表单组件的问题。 这个上传文件列表,如果是当前正在修改或者上传成功,当然是可以正常工作的,但是想要增加一个功能: 下次打开 Modal 时,表单字段中的上传文件字段,可以默认回显文件列表(该列表是 Upload 组件内部实现的)。 由于该 Upload 组件已经使用 ...

Wed May 01 22:19:00 CST 2019 1 3820
刷题记录:[SUCTF 2019]EasyWeb(EasyPHP)

目录 刷题记录:[SUCTF 2019]EasyWeb(EasyPHP) 一、涉及知识点 1、无数字字母shell (1)代码中没有引号的字符都自动作为字符串 (2)Ascii码大于 ...

Mon Sep 09 03:48:00 CST 2019 0 1180
刷题记录:[SUCTF 2019]EasySQL

目录 刷题记录:[SUCTF 2019]EasySQL 一、涉及知识点 1、堆叠注入 2、set sql_mode=PIPES_AS_CONCAT;将||视为字符串的连接操作符而非或运算符 3、没有过 ...

Tue Sep 03 07:04:00 CST 2019 4 2804
刷题记录:[SUCTF 2019]CheckIn

目录 刷题记录:[SUCTF 2019]CheckIn 一、涉及知识点 1、利用.user.ini上传\隐藏后门 2、绕过exif_imagetype()的奇技淫巧 二、解题方法 刷 ...

Wed Sep 04 04:19:00 CST 2019 0 2008
刷题记录:[SUCTF 2019]Pythonginx

目录 刷题记录:[SUCTF 2019]Pythonginx 一、涉及知识点 1、 CVE-2019-9636:urlsplit不处理NFKC标准化 2、Nginx重要文件位置 二、解题方法 ...

Fri Sep 06 06:13:00 CST 2019 0 697
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM