easy_thinking

登录抓包,改为32位,根据tp6任意建立文件的漏洞,修改cookie。
上传文件、
木马在/runtime/session下,
而后传bypass文件绕过disablefunction,获得flag
cookie

本站公众号
   欢迎关注本站公众号,获取更多信息