记录:网鼎杯2024赛前热身WEB01


目录扫描,发现上传点,判断可能存在文件上传漏洞,并根据文件后缀判断网站开发语言为php

编写蚁剑一句话木马直接上传

蚁剑连接

这里生成 的flag是随机的,因为烽火台反作弊会随机生成环境,在一顿查找后,在home目录下找到flag(flag不能泄露,会监测串flag)

相关推荐
venus6010 分钟前
利用网站的漏洞解锁OJ题目
网络安全·漏洞利用·web抓包分析
七牛云行业应用21 分钟前
Clawdbot爆雷?手写Patch+七牛云Token构建MiniMax零信任网关
web安全·大模型开发·七牛云·api网关·minimax
幽反丶叛冥26 分钟前
什么是等保(网络安全等级保护)
网络·安全·web安全
小李独爱秋1 小时前
计算机网络经典问题透视:固定接入、移动接入、便携接入和游牧接入的主要特点是什么?
网络协议·计算机网络·网络安全·信息与通信·信号处理
王大傻09282 小时前
sqlmap的简要介绍
sql·网络安全
guizhoumen2 小时前
公安内网网站国产化升级改造及集约化站群建设的解决方案
web安全·cms·建站系统
Atri厨2 小时前
内网渗透基础实验
安全·web安全
点点开心3 小时前
攻防世界WEB(新手模式)2-5-web2
前端·学习·安全·web安全·网络安全
七夜zippoe3 小时前
网络安全实战:从TLS/SSL到JWT与OAuth2.0的完整防御体系构建
网络·安全·web安全·ssl·tls
王大傻09283 小时前
kali-linux-2025.4 鼠标不显示的问题 --- 已解决
linux·服务器·网络安全