tempus_fugit靶机渗透要点记录

首先此次靶机大部分都是参考这位小哥的博客,这篇文章对关键点进行实际操做,并记录以备忘记。html 首先是在主页的upload页面存在命令注入,确实没有想到,这必须看到源码才能利用,fuzz的话他有一个302,也很差利用。这里贴一下后面搞到的源码python import os import urllib.request from flask import Flask, flash, request
相关文章
相关标签/搜索