记录:网鼎杯2024赛前热身WEB01


目录扫描,发现上传点,判断可能存在文件上传漏洞,并根据文件后缀判断网站开发语言为php

编写蚁剑一句话木马直接上传

蚁剑连接

这里生成 的flag是随机的,因为烽火台反作弊会随机生成环境,在一顿查找后,在home目录下找到flag(flag不能泄露,会监测串flag)

相关推荐
竹言笙熙9 小时前
代码审计初探
学习·web安全
网络安全King11 小时前
华为 网络安全 认证
安全·web安全
网络安全-老纪12 小时前
网络安全-js安全知识点与XSS常用payloads
javascript·安全·web安全
underatted12 小时前
2025tg最新免费社工库机器人
web安全·网络安全
H轨迹H16 小时前
Vulnhun靶机-kioptix level 4-sql注入万能密码拿到权限ssh连接利用mysql-udf漏洞提权
网络安全·渗透测试·vulnhub·靶机·web漏洞·oscp
网安加云课堂17 小时前
课程分享 | 安全系统建设的挑战与解决方案
网络·安全·web安全
黑客Ela19 小时前
网络安全营运周报
网络·安全·web安全
挣扎与觉醒中的技术人19 小时前
网络安全入门持续学习与进阶路径(一)
网络·c++·学习·程序人生·安全·web安全
黑客笔记20 小时前
ChatGPT超级AI对话模型 黑客十问十答
人工智能·web安全·网络安全
网络安全King1 天前
devops 工具 网络安全
运维·web安全·devops