web靶机系列-ssi漏洞

主机:192.168.136.133 靶机:192.168.136.138 先用nmap、nikto扫一波发现存在漏洞 登陆网址,打开robots链接,发现反爬目录/spukcab 接着在扫描得到的两个index文件,一个一个打开。发现有它给出的漏洞执行代码,我们去利用它 接下来打开主页面,在登陆哪里发现可注入点 将给出的代码复制进去 发现代码中exec被过滤,试将大写看看能不能绕过 绕过但是却没
相关文章
相关标签/搜索