JavaShuo
栏目
标签
Xctf isc-07 apache2解析漏洞,php弱类型
时间 2020-12-23
标签
ctf
php
sql
栏目
Apache
繁體版
原文
原文链接
Xctf isc-07 题目描述:工控云管理系统项目管理页面解析漏洞 找到index.php页面,有一个view source点击查看 审计三个php代码段可以找到突破点 第一段是个简单重定向,get参数page不为index.php即可 第二段 需要得到一个admin的session,之后可以post传入con与file两个参数 File参数是自定义的文件名字,之后会处理为backup/文件名
>>阅读原文<<
相关文章
1.
PHP弱类型比较(松散比较)方面的漏洞
2.
PHP弱类型引发的漏洞实例
3.
CTF中常见的 PHP 弱类型漏洞总结
4.
PHP弱类型
5.
漏洞类型
6.
弱口令漏洞
7.
漏洞挖掘 | 弱口令漏洞
8.
ctf常见php弱类型分析
9.
PHP漏洞全解
10.
解析漏洞
更多相关文章...
•
XML DOM 解析器
-
XML DOM 教程
•
PHP XML Expat 解析器
-
PHP教程
•
Kotlin学习(二)基本类型
•
PHP Ajax 跨域问题最佳解决方案
相关标签/搜索
漏洞分析
xctf
漏洞
apache2+php
php+apache2
类解析
类型
漏洞复现
有漏洞
漏洞公告
Apache
SQL
PHP
PHP教程
PHP 7 新特性
PHP参考手册
PHP
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
如何将PPT某一页幻灯片导出为高清图片
2.
Intellij IDEA中使用Debug调试
3.
build项目打包
4.
IDEA集成MAVEN项目极简化打包部署
5.
eclipse如何导出java工程依赖的所有maven管理jar包(简单明了)
6.
新建的Spring项目无法添加class,依赖下载失败解决:Maven环境配置
7.
记在使用vue-cli中使用axios的心得
8.
分享提高自己作品UI设计形式感的几个小技巧!
9.
造成 nginx 403 forbidden 的几种原因
10.
AOP概述(什么是AOP?)——Spring AOP(一)
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
PHP弱类型比较(松散比较)方面的漏洞
2.
PHP弱类型引发的漏洞实例
3.
CTF中常见的 PHP 弱类型漏洞总结
4.
PHP弱类型
5.
漏洞类型
6.
弱口令漏洞
7.
漏洞挖掘 | 弱口令漏洞
8.
ctf常见php弱类型分析
9.
PHP漏洞全解
10.
解析漏洞
>>更多相关文章<<