原文:攻防世界-web-高手进阶区003-php_rce

.thinkphp rce漏洞,构造payload, s index think app invokefunction amp function call user func array amp vars system amp vars php r system ls .寻找flag s index think app invokefunction amp function call user ...

2020-03-12 13:47 1 2396 推荐指数:

查看详情

攻防世界-web-高手进阶017-supersqli

方法一: 1.输入1’发现不回显,然后1’ #显示正常,应该是存在sql注入了 2.order by 2的时候是正常回显了,order by 3就出错了,只有2个字段,这时候用u ...

Fri Mar 13 08:02:00 CST 2020 3 6435
攻防世界-web-高手进阶005-warmup

1.f12查看源代码,有提示 2.审计代码 3.提到hint.php,查看页面 4.构造payload,四层目录 http://111.198.29.45:35206/source.php?file=hint.php ...

Thu Mar 12 23:05:00 CST 2020 0 859
攻防世界-web -高手进阶-PHP2

题目 首先发现源码泄露 查看源代码 即: 分析代码: 第一步,要使得"admin"===$_GET[id]不成立 第二步,经 ...

Sat Aug 17 00:27:00 CST 2019 0 622
攻防世界 高手进阶 web cat

php cURL CURLOPT_SAFE_UPLOAD django DEBUG mode Django使用的是gbk编码,超过%F7的编码不在gbk中有意义 当 CURLOPT_SAFE_UPLOAD 为 true 时,如果在请求前面加上@的话phpcurl组件是会把后面 ...

Sat Aug 17 00:01:00 CST 2019 5 1690
攻防世界WEB高手进阶之blgdel

CISCN final 打开页面 扫描目录 Robots.txt Config.txt 代码审计 还发现有sql.txt 给出了数据库名,数据表,列名,字段名 访问User.php ...

Mon Sep 23 07:14:00 CST 2019 2 795
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM